Esta semana, a Microsoft lançou outro conjunto de atualizações de segurança como parte do programa Patch Tuesday. Ele contém correções para 149 vulnerabilidades em vários produtos da empresa, incluindo duas vulnerabilidades de dia zero e dezenas de vulnerabilidades de execução remota de código.
Fonte da imagem: freepik.com
No total, a gigante do software corrigiu 67 vulnerabilidades de execução remota de código, sendo 38 delas identificadas em drivers Microsoft SQL. Três vulnerabilidades afetaram a ferramenta de segurança Microsoft Defender para IoT. O patch atual também contém correções para 31 vulnerabilidades de elevação de privilégios do sistema, 29 vulnerabilidades de desvio de funções de segurança, 13 vulnerabilidades de divulgação de informações, etc.
Quanto às vulnerabilidades de dia zero, a Microsoft ainda não forneceu detalhes sobre esses problemas. Segundo a Sophos, estamos a falar da vulnerabilidade CVE-2024-26234, associada à substituição de um driver de servidor proxy, bem como da CVE-2024-29988, cuja exploração permite contornar o mecanismo de proteção SmartScreen.
Além disso, o patch corrige uma série de vulnerabilidades no navegador Edge e também corrige deficiências na base de código do Chromium 123.0.6312.106. Você pode ver a lista completa de vulnerabilidades corrigidas na página de suporte da Microsoft.
Enquanto as tecnologias de produção em massa para baterias de tração de estado sólido não…
A AMD decidiu responder às declarações da Intel feitas em sua apresentação na CES 2026.…
Um criador de conteúdo do canal do YouTube RJCmedia descobriu uma falha no sistema de…
As lojas de aplicativos oferecem oportunidades valiosas para a integração de publicidade, já que os…
A desenvolvedora brasileira Orbit Studio (Ebenezer and the Invisible World), que está preparando o lançamento…
Na NEPCON Japan 2026, a Intel apresentou uma nova tecnologia de substrato de vidro que…