Esta semana, a Microsoft lançou outro conjunto de atualizações de segurança como parte do programa Patch Tuesday. Ele contém correções para 149 vulnerabilidades em vários produtos da empresa, incluindo duas vulnerabilidades de dia zero e dezenas de vulnerabilidades de execução remota de código.
Fonte da imagem: freepik.com
No total, a gigante do software corrigiu 67 vulnerabilidades de execução remota de código, sendo 38 delas identificadas em drivers Microsoft SQL. Três vulnerabilidades afetaram a ferramenta de segurança Microsoft Defender para IoT. O patch atual também contém correções para 31 vulnerabilidades de elevação de privilégios do sistema, 29 vulnerabilidades de desvio de funções de segurança, 13 vulnerabilidades de divulgação de informações, etc.
Quanto às vulnerabilidades de dia zero, a Microsoft ainda não forneceu detalhes sobre esses problemas. Segundo a Sophos, estamos a falar da vulnerabilidade CVE-2024-26234, associada à substituição de um driver de servidor proxy, bem como da CVE-2024-29988, cuja exploração permite contornar o mecanismo de proteção SmartScreen.
Além disso, o patch corrige uma série de vulnerabilidades no navegador Edge e também corrige deficiências na base de código do Chromium 123.0.6312.106. Você pode ver a lista completa de vulnerabilidades corrigidas na página de suporte da Microsoft.
A Microsoft confirmou que reduzirá o número de anúncios e recomendações no Windows 11 para…
A Nokia delineou sua visão para o futuro padrão sem fio Wi-Fi 9, projetado para…
Contrariando as expectativas, os anúncios da Apple em março não mencionaram um iPad básico com…
A LG Display anunciou o início da produção em massa dos primeiros painéis LCD do…
A LG Display anunciou o início da produção em massa dos primeiros painéis LCD do…
Astrônomos estão soando o alarme, protestando contra a implementação de dois projetos de grande escala…