Como parte do Patch Tuesday de julho de 2025, a Microsoft lançou atualizações para seus produtos que corrigiram 137 vulnerabilidades, incluindo uma vulnerabilidade de dia zero no Microsoft SQL Server. O problema envolvia validação de entrada incorreta e permitia que invasores acessassem memória do servidor não inicializada, possibilitando a divulgação remota de informações sem autenticação.

Fonte da imagem: bleepingcomputer.com

Das vulnerabilidades corrigidas, 14 são classificadas como críticas, com dez delas permitindo a execução remota de código. As demais incluem um vazamento de informações e duas vulnerabilidades de canal lateral (canais ocultos de vazamento de informações) em processadores AMD. A divisão por categoria é a seguinte: 53 estão relacionadas à escalada de privilégios, oito a desvios de segurança, 41 à execução remota de código, 18 à divulgação de informações, seis à negação de serviço e quatro à substituição de dados. O Bleeping Computer também observa que sete patches para Microsoft Edge e Mariner lançados no início deste mês não estão incluídos.

A Microsoft dedicou atenção especial à vulnerabilidade CVE-2025-49719 no SQL Server, descoberta por Vladimir Aleksic, da própria empresa. Para corrigi-la, recomenda-se que os administradores instalem a versão mais recente do SQL Server ou atualizem o driver OLE DB da Microsoft para a versão 18 ou 19. Além disso, a lista de problemas críticos incluía diversas vulnerabilidades no Microsoft Office que podem ser exploradas abrindo um documento especialmente preparado ou até mesmo pelo painel de visualização.

A vulnerabilidade CVE-2025-49704 no Microsoft SharePoint, que permite a execução remota de código se houver uma conta na plataforma, também foi corrigida. No entanto, as atualizações para o Microsoft Office LTSC para Mac 2021 e 2024 ainda não estão prontas — seu lançamento é esperado em breve.

admin

Postagens recentes

Amazon cancela MMO de Senhor dos Anéis, mas já tem um novo jogo “emocionante”.

A pedido do Eurogamer, Jeff Grattis, chefe da divisão de jogos da Amazon, comentou sobre…

21 minutos atrás

A MSI lançará uma GeForce RTX 5080 em edição muito limitada, inspirada em “The Mandalorian e Grogu”.

A MSI apresentou a placa de vídeo GeForce RTX 5080 16GB OC em uma edição…

45 minutos atrás

A Anthropic afirmou que a IA já escreve mais de 90% do seu código.

É como se as empresas de tecnologia estivessem numa corrida para ver quem consegue fazer…

45 minutos atrás

O Google está reduzindo os limites de armazenamento: alguns novos usuários do Gmail estão recebendo apenas 5 GB em vez de 15 GB.

Ao criar uma conta do Gmail, os novos usuários tradicionalmente recebiam 15 GB de armazenamento…

45 minutos atrás

A OpenAI propôs a criação de um órgão global de supervisão da IA ​​com a participação da China e dos EUA.

A OpenAI apoiaria a criação de um órgão de governança global de IA liderado pelos…

1 hora atrás

Uptime Institute: As interrupções em data centers estão se tornando menos frequentes, mas mais significativas.

De acordo com um novo relatório do Uptime Institute, a resiliência dos data centers melhorou…

1 hora atrás