A Microsoft lançou patches para resolver vulnerabilidades de dia zero em duas bibliotecas populares de código aberto que afetam o Skype, o Teams e o navegador Edge. A empresa não divulgou informações sobre se as vulnerabilidades foram utilizadas por invasores para atacar usuários ou não.

Fonte da imagem: geralt/Pixabay

No mês passado, foram descobertas vulnerabilidades de dia zero nas bibliotecas de código aberto webp e libvpx, usadas para processar imagens e vídeos em navegadores, aplicativos e smartphones. De acordo com pesquisadores do Google e do Citizen Lab, essas vulnerabilidades foram usadas ativamente por invasores para instalar spyware nos dispositivos das vítimas.

Especialistas do Citizen Lab relataram que, de acordo com suas pesquisas, clientes da empresa israelense NSO Group, que desenvolve spyware, usaram o software Pegasus para explorar uma vulnerabilidade no software do iPhone atualizado. A peculiaridade desta vulnerabilidade na biblioteca webp integrada pela Apple era que sua exploração não exigia interação com o proprietário do dispositivo (o chamado ataque Zero-Click).

Grandes empresas de tecnologia, incluindo Google e Mozilla, também tomaram medidas para resolver essas vulnerabilidades em seus produtos para proteger os usuários de possíveis ataques. Mais tarde, os pesquisadores de segurança do Google descobriram outra vulnerabilidade, desta vez na biblioteca libvpx, que, segundo eles, foi explorada por um fornecedor comercial de spyware cujo nome o Google se recusou a identificar.

Por sua vez, a Apple e o Google lançaram atualizações de segurança para corrigir a vulnerabilidade libvpx em seus produtos. A Apple também abordou outra vulnerabilidade no kernel dos dispositivos, dizendo que os dispositivos afetados executavam versões de software anteriores ao iOS 16.6.

Acontece que a vulnerabilidade no libvpx também afetou os produtos da Microsoft. A empresa confirmou a presença de vulnerabilidades detectadas nas bibliotecas mencionadas e lançou as atualizações correspondentes. No entanto, a gigante do software não quis comentar se os produtos da empresa foram atacados.

avalanche

Postagens recentes

O YouTube começou a bloquear assinaturas Premium familiares caso seus membros não morem juntos

O plano Família do YouTube Premium permite que você compartilhe os recursos da assinatura paga…

16 minutos atrás

7 em cada 10 pessoas agora acessam a internet pelo Google Chrome — Edge e Safari estão muito atrás

De acordo com estatísticas da Statcounter de agosto de 2025, o navegador Chrome do Google…

16 minutos atrás

Capcom culpa queda nas vendas de Monster Hunter Wilds no preço do PS5

O presidente da Capcom, Haruhiro Tsujimoto, comentou sobre a queda acentuada nas vendas do jogo…

33 minutos atrás

Seduções, funerais e divórcios fracassados: Paradox revela as estatísticas dos jogadores de Crusader Kings 3 no ano passado

Cinco anos se passaram desde o lançamento da estratégia histórica global Crusader Kings 3 e,…

1 hora atrás

Google atualizará contas do Play Games para que sejam semelhantes aos perfis do Steam

O Google está preparando uma grande atualização para o seu serviço Play Games, que introduzirá…

2 horas atrás