Como parte do Patch Tuesday de julho de 2025, a Microsoft lançou atualizações para seus produtos que corrigiram 137 vulnerabilidades, incluindo uma vulnerabilidade de dia zero no Microsoft SQL Server. O problema envolvia validação de entrada incorreta e permitia que invasores acessassem memória do servidor não inicializada, possibilitando a divulgação remota de informações sem autenticação.

Fonte da imagem: bleepingcomputer.com

Das vulnerabilidades corrigidas, 14 são classificadas como críticas, com dez delas permitindo a execução remota de código. As demais incluem um vazamento de informações e duas vulnerabilidades de canal lateral (canais ocultos de vazamento de informações) em processadores AMD. A divisão por categoria é a seguinte: 53 estão relacionadas à escalada de privilégios, oito a desvios de segurança, 41 à execução remota de código, 18 à divulgação de informações, seis à negação de serviço e quatro à substituição de dados. O Bleeping Computer também observa que sete patches para Microsoft Edge e Mariner lançados no início deste mês não estão incluídos.

A Microsoft dedicou atenção especial à vulnerabilidade CVE-2025-49719 no SQL Server, descoberta por Vladimir Aleksic, da própria empresa. Para corrigi-la, recomenda-se que os administradores instalem a versão mais recente do SQL Server ou atualizem o driver OLE DB da Microsoft para a versão 18 ou 19. Além disso, a lista de problemas críticos incluía diversas vulnerabilidades no Microsoft Office que podem ser exploradas abrindo um documento especialmente preparado ou até mesmo pelo painel de visualização.

A vulnerabilidade CVE-2025-49704 no Microsoft SharePoint, que permite a execução remota de código se houver uma conta na plataforma, também foi corrigida. No entanto, as atualizações para o Microsoft Office LTSC para Mac 2021 e 2024 ainda não estão prontas — seu lançamento é esperado em breve.

admin

Postagens recentes

A China revitalizou em grande escala tecnologias centenárias de estabilização da rede elétrica.

A descentralização massiva das fontes de energia renováveis ​​está se tornando um desafio para as…

39 minutos atrás

Starfield liderou as paradas de vendas semanais nos EUA pela primeira vez em três anos, graças ao seu lançamento para PS5.

O tão aguardado lançamento de Starfield, o RPG espacial, para PS5 não parece estar fazendo…

57 minutos atrás

Tim Cook continuará representando a Apple nas relações governamentais em todo o mundo.

Em setembro, o atual CEO da Apple, Tim Cook, deixará o cargo de presidente executivo,…

2 horas atrás

A Sony e a Honda estão perto de encerrar sua joint venture após a paralisação do projeto do veículo elétrico Afeela.

No início desta década, a Sony e a Honda planejavam produzir o veículo elétrico Afeela,…

2 horas atrás

A Oppo apresenta o tablet compacto com processador de última geração, o Oppo Pad Mini.

Além do inovador smartphone com câmera Find X9 Ultra, a Oppo anunciou o tablet Oppo…

2 horas atrás