A Microsoft começou a distribuir o próximo patch de segurança como parte do programa Patch Tuesday. Desta vez, os desenvolvedores corrigiram 117 vulnerabilidades em vários produtos, quatro dos quais são usados ​​ativamente por cibercriminosos para realizar ataques. O patch corrige problemas no Windows, Exchange Server, Microsoft Office, Internet Explorer, Bing, etc. Ao mesmo tempo, 13 vulnerabilidades são críticas, 103 foram classificadas como perigosas e mais uma é de baixo perigo.

Imagem: secpod.com

O patch de julho inclui várias correções importantes. Um deles é uma correção para uma vulnerabilidade no Windows Print Manager CVE-2021-34527 (PrintNightmare), que foi lançado separadamente no início do mês. A exploração dessa vulnerabilidade permite a execução remota de código com privilégios de sistema, o que é um problema sério, especialmente considerando que os cibercriminosos estão usando-o ativamente no momento. O patch de julho também inclui uma correção para CVE-2021-1675, outra vulnerabilidade do Gerenciador de impressão do Windows que foi lançada separadamente.

A Microsoft corrigiu o CVE-2021-34448, outra vulnerabilidade crítica que foi ativamente explorada por cibercriminosos. Sua exploração leva à corrupção da memória do Windows Script Host e permite a execução remota de código. Embora atacar essa vulnerabilidade seja um desafio, a Microsoft observa que os hackers a estão explorando ativamente. Também corrigiu duas vulnerabilidades de escalonamento de privilégios que afetam o kernel do Windows. Estamos falando de usado pelos hackers CVE-2021-31979 e CVE-2021-33771, cuja exploração não requer interação com a vítima.

Além das vulnerabilidades exploradas pelos cibercriminosos, o patch corrige vários problemas conhecidos. Isso inclui vulnerabilidade crítica de execução remota de código do Microsoft Exchange Server CVE-2021-34473, vulnerabilidade de desvio de segurança do Active Directory CVE-2021-33781, vulnerabilidade de elevação de privilégio do Exchange Server CVE-2021-34523, serviços de federação de vulnerabilidade de desvio de segurança do Active Directory (ADFS) CVE- 2021-33779 e vulnerabilidade de falsificação de certificado do Windows CVE-2021-34492.

O patch de julho da Microsoft corrige um grande número de vulnerabilidades que permitem a execução remota de código. Alguns deles são usados ​​ativamente por hackers, enquanto outros ainda não foram anunciados publicamente. Isso significa que os usuários não devem hesitar em instalar patches para proteger seu dispositivo de invasores em potencial.

avalanche

Postagens recentes

É melhor ter uma usina nuclear atrás de casa do que um centro de dados: os americanos perderam a simpatia pelos centros de dados.

Uma pesquisa da Gallup mostra que a maioria dos americanos se opõe à construção de…

26 minutos atrás

A Pragmata tornou-se a mais recente vítima da pirataria – o jogo foi hackeado sem um hipervisor.

Após o aclamado jogo de ação e terror Resident Evil Requiem, outro lançamento da editora…

26 minutos atrás

“Desperdício de dinheiro e tempo”: Forza Horizon 6 foi lançado no Steam com críticas mistas e o melhor pico online da série.

Embora o lançamento de Forza Horizon 6, o jogo de corrida arcade de mundo aberto…

26 minutos atrás

O mercado de criptomoedas teme os hackers de IA: o setor DeFi, avaliado em US$ 130 bilhões, está sob ataque.

Em abril, dois grandes ataques cibernéticos atingiram serviços de finanças descentralizadas (DeFi), causando aos atacantes…

26 minutos atrás

A DJI anunciou a câmera de cinema de bolso Osmo Pocket 4P em Cannes.

A DJI escolheu o Festival de Cinema de Cannes para anunciar a Osmo Pocket 4P,…

26 minutos atrás

Aplicativos de terceiros estarão disponíveis nos óculos inteligentes Meta Ray-Ban Display.

Os óculos inteligentes Meta✴Ray-Ban Display contam com software de ponta, mas atualmente possuem uma desvantagem:…

51 minutos atrás