A Microsoft começou a distribuir o patch de segurança mensal como parte do programa Patch Tuesday. Este mês, os desenvolvedores corrigiram 56 vulnerabilidades em vários produtos da Microsoft, incluindo uma vulnerabilidade de dia zero no sistema operacional Windows, que foi usada por invasores na prática.

Quanto à vulnerabilidade de dia zero, ela é classificada como escalonamento de privilégio no Win32k e é rastreada sob o identificador CVE-2021-1732. Segundo relatos, ele foi explorado pelo grupo de hackers Bitter, que já havia realizado uma série de ataques a várias organizações na China e no Paquistão. De acordo com a empresa de segurança da informação DBAPPSecurity, os invasores prepararam um exploit para explorar essa vulnerabilidade em maio do ano passado. Presume-se que ele foi desenvolvido para versões de 64 bits do Windows 10 (1909), mas os testes mostraram que a exploração funciona em versões de 64 bits do Windows 10 20H2.

Além da vulnerabilidade de dia zero, o patch de segurança atual corrige dezenas de outros problemas, incluindo:

  • CVE-2021-1722 (vulnerabilidade de negação de serviço no .NET Core e Visual Studio)
  • CVE-2021-26701 (uma vulnerabilidade no .NET Core relacionada à execução remota de código);
  • CVE-2021-1727 (vulnerabilidade de escalonamento de privilégios do Windows Installer)
  • CVE-2021-24106 (Vulnerabilidade de divulgação de informações DirectX).

Também é importante notar que o patch de segurança de fevereiro da Microsoft inclui correções para três vulnerabilidades da pilha TCP / IP do Windows que ainda não eram conhecidas. Duas dessas vulnerabilidades (CVE-2021-24074 e CVE-2021-24094) podem ser usadas para execução remota de código e a terceira (CVE-2021-24086) pode ser usada para causar falhas no sistema. Para evitar os problemas que essas vulnerabilidades podem trazer, os usuários não devem atrasar a instalação do patch.

A distribuição do patch de segurança da Microsoft de fevereiro já começou. Ele estará disponível para todos os usuários em um futuro próximo.

avalanche

Postagens recentes

O Rei Está Nu: VDURA Confiante de que os SSDs não Substituirão os HDDs nos Data Centers

Segundo Ken Claffey, CEO da VDURA, o aumento dos preços e a escassez de memória…

6 horas atrás

Mouse: Detetive Particular para Contratar – Uma Perdição em Preto e Branco com Ratos. Análise / Jogos

Processador Intel Core i5-9500 de 3,0 GHz / AMD Ryzen 5 3400G de 3,7 GHz,…

6 horas atrás

Mouse: Detetive Particular para Contratar – Uma Perdição em Preto e Branco com Ratos. Resenha

Processador Intel Core i5-9500 de 3,0 GHz / AMD Ryzen 5 3400G de 3,7 GHz,…

6 horas atrás

“Estão enferrujados”: os módulos da estação orbital lunar Lunar Gateway da NASA entraram em estado de deterioração enquanto ainda estavam na Terra.

Durante dez anos, a NASA promoveu a ideia de construir uma estação espacial chamada Lunar…

7 horas atrás

Físicos criaram uma câmera totalmente nova para detectar neutrinos e matéria escura.

Uma equipe internacional de cientistas, liderada por físicos suíços, apresentou um método revolucionário para a…

7 horas atrás

“Abriu um novo capítulo para os Jogos Coreanos”: Crimson Desert conquistou o respeito do primeiro-ministro sul-coreano.

O sucesso estrondoso do jogo de ação e aventura em mundo aberto Crimson Desert, da…

9 horas atrás