Esta semana, a Microsoft lançou outro conjunto de atualizações de segurança como parte do programa Patch Tuesday. Ele contém correções para 149 vulnerabilidades em vários produtos da empresa, incluindo duas vulnerabilidades de dia zero e dezenas de vulnerabilidades de execução remota de código.
Fonte da imagem: freepik.com
No total, a gigante do software corrigiu 67 vulnerabilidades de execução remota de código, sendo 38 delas identificadas em drivers Microsoft SQL. Três vulnerabilidades afetaram a ferramenta de segurança Microsoft Defender para IoT. O patch atual também contém correções para 31 vulnerabilidades de elevação de privilégios do sistema, 29 vulnerabilidades de desvio de funções de segurança, 13 vulnerabilidades de divulgação de informações, etc.
Quanto às vulnerabilidades de dia zero, a Microsoft ainda não forneceu detalhes sobre esses problemas. Segundo a Sophos, estamos a falar da vulnerabilidade CVE-2024-26234, associada à substituição de um driver de servidor proxy, bem como da CVE-2024-29988, cuja exploração permite contornar o mecanismo de proteção SmartScreen.
Além disso, o patch corrige uma série de vulnerabilidades no navegador Edge e também corrige deficiências na base de código do Chromium 123.0.6312.106. Você pode ver a lista completa de vulnerabilidades corrigidas na página de suporte da Microsoft.
Explosões de supernovas, fusões de estrelas de nêutrons e buracos negros dão origem aos fenômenos…
Devido a problemas no motor e a um vazamento de hélio na espaçonave Boeing Starliner,…
O Departamento de Justiça dos EUA acusou na sexta-feira o serviço de streaming de vídeo…
Há quatro anos, o mundo inteiro foi capturado pelo medo da luz azul das telas…
A definição oficial do termo “planeta” poderá em breve ser revista novamente. A última vez…
O valor de muitas criptomoedas subiu na sexta-feira, após vários dias de queda, durante os…