Esta semana, a Microsoft lançou outro conjunto de atualizações de segurança como parte do programa Patch Tuesday. Ele contém correções para 149 vulnerabilidades em vários produtos da empresa, incluindo duas vulnerabilidades de dia zero e dezenas de vulnerabilidades de execução remota de código.
No total, a gigante do software corrigiu 67 vulnerabilidades de execução remota de código, sendo 38 delas identificadas em drivers Microsoft SQL. Três vulnerabilidades afetaram a ferramenta de segurança Microsoft Defender para IoT. O patch atual também contém correções para 31 vulnerabilidades de elevação de privilégios do sistema, 29 vulnerabilidades de desvio de funções de segurança, 13 vulnerabilidades de divulgação de informações, etc.
Quanto às vulnerabilidades de dia zero, a Microsoft ainda não forneceu detalhes sobre esses problemas. Segundo a Sophos, estamos a falar da vulnerabilidade CVE-2024-26234, associada à substituição de um driver de servidor proxy, bem como da CVE-2024-29988, cuja exploração permite contornar o mecanismo de proteção SmartScreen.
Além disso, o patch corrige uma série de vulnerabilidades no navegador Edge e também corrige deficiências na base de código do Chromium 123.0.6312.106. Você pode ver a lista completa de vulnerabilidades corrigidas na página de suporte da Microsoft.
Uma década depois de o herdeiro de terceira geração da Samsung, Lee Jae-yong, ter assumido…
Há exatos 20 anos, em 23 de novembro de 2004, World of Warcraft foi lançado,…
A Xiaomi chama a atenção dos usuários para seus novos smartphones Xiaomi 14T Pro, Xiaomi…
Um novo relatório de analistas da iSeeCars mostrou que, entre as marcas de automóveis, os…
Tronsmart oferece aos usuários uma variedade de alto-falantes Bluetooth, incluindo Halo 200, Mirtune S100 e…
Técnicos da empresa de reparos eletrônicos iFixit publicaram um vídeo de desmontagem do Apple MacBook…