Como parte do Patch Tuesday de julho de 2025, a Microsoft lançou atualizações para seus produtos que corrigiram 137 vulnerabilidades, incluindo uma vulnerabilidade de dia zero no Microsoft SQL Server. O problema envolvia validação de entrada incorreta e permitia que invasores acessassem memória do servidor não inicializada, possibilitando a divulgação remota de informações sem autenticação.

Fonte da imagem: bleepingcomputer.com

Das vulnerabilidades corrigidas, 14 são classificadas como críticas, com dez delas permitindo a execução remota de código. As demais incluem um vazamento de informações e duas vulnerabilidades de canal lateral (canais ocultos de vazamento de informações) em processadores AMD. A divisão por categoria é a seguinte: 53 estão relacionadas à escalada de privilégios, oito a desvios de segurança, 41 à execução remota de código, 18 à divulgação de informações, seis à negação de serviço e quatro à substituição de dados. O Bleeping Computer também observa que sete patches para Microsoft Edge e Mariner lançados no início deste mês não estão incluídos.

A Microsoft dedicou atenção especial à vulnerabilidade CVE-2025-49719 no SQL Server, descoberta por Vladimir Aleksic, da própria empresa. Para corrigi-la, recomenda-se que os administradores instalem a versão mais recente do SQL Server ou atualizem o driver OLE DB da Microsoft para a versão 18 ou 19. Além disso, a lista de problemas críticos incluía diversas vulnerabilidades no Microsoft Office que podem ser exploradas abrindo um documento especialmente preparado ou até mesmo pelo painel de visualização.

A vulnerabilidade CVE-2025-49704 no Microsoft SharePoint, que permite a execução remota de código se houver uma conta na plataforma, também foi corrigida. No entanto, as atualizações para o Microsoft Office LTSC para Mac 2021 e 2024 ainda não estão prontas — seu lançamento é esperado em breve.

admin

Postagens recentes

A AMD apresenta os processadores EPYC 8005 Sorano para equipamentos de telecomunicações e periféricos.

Antes do Mobile World Congress 2026, que será realizado em Barcelona, ​​Espanha, de 2 a…

18 minutos atrás

As autoridades americanas acusaram a Valve de organizar jogos de azar ilegais por meio de um sistema de loot boxes.

A procuradora-geral do estado de Nova York, Letitia James, entrou com uma ação judicial contra…

33 minutos atrás

“Nós amamos CPUs tanto quanto GPUs”: CEO da Nvidia promete superar Intel e AMD no mercado de processadores.

O cronograma de publicação do relatório anual da Nvidia é estruturado de forma que a…

33 minutos atrás

“Vitória Limpa”: O segundo trailer oficial de “Mortal Kombat 2” encantou os fãs.

Faltando apenas dois meses para a estreia de Mortal Kombat 2, o filme de ação…

1 hora atrás

De acordo com o Goldman Sachs, o impacto da IA ​​na economia dos EUA no ano passado foi quase insignificante.

No ano passado, o PIB dos EUA cresceu 2,2%, mas especialistas do Goldman Sachs acreditam…

2 horas atrás