A Microsoft lançou patches para resolver vulnerabilidades de dia zero em duas bibliotecas populares de código aberto que afetam o Skype, o Teams e o navegador Edge. A empresa não divulgou informações sobre se as vulnerabilidades foram utilizadas por invasores para atacar usuários ou não.

Fonte da imagem: geralt/Pixabay

No mês passado, foram descobertas vulnerabilidades de dia zero nas bibliotecas de código aberto webp e libvpx, usadas para processar imagens e vídeos em navegadores, aplicativos e smartphones. De acordo com pesquisadores do Google e do Citizen Lab, essas vulnerabilidades foram usadas ativamente por invasores para instalar spyware nos dispositivos das vítimas.

Especialistas do Citizen Lab relataram que, de acordo com suas pesquisas, clientes da empresa israelense NSO Group, que desenvolve spyware, usaram o software Pegasus para explorar uma vulnerabilidade no software do iPhone atualizado. A peculiaridade desta vulnerabilidade na biblioteca webp integrada pela Apple era que sua exploração não exigia interação com o proprietário do dispositivo (o chamado ataque Zero-Click).

Grandes empresas de tecnologia, incluindo Google e Mozilla, também tomaram medidas para resolver essas vulnerabilidades em seus produtos para proteger os usuários de possíveis ataques. Mais tarde, os pesquisadores de segurança do Google descobriram outra vulnerabilidade, desta vez na biblioteca libvpx, que, segundo eles, foi explorada por um fornecedor comercial de spyware cujo nome o Google se recusou a identificar.

Por sua vez, a Apple e o Google lançaram atualizações de segurança para corrigir a vulnerabilidade libvpx em seus produtos. A Apple também abordou outra vulnerabilidade no kernel dos dispositivos, dizendo que os dispositivos afetados executavam versões de software anteriores ao iOS 16.6.

Acontece que a vulnerabilidade no libvpx também afetou os produtos da Microsoft. A empresa confirmou a presença de vulnerabilidades detectadas nas bibliotecas mencionadas e lançou as atualizações correspondentes. No entanto, a gigante do software não quis comentar se os produtos da empresa foram atacados.

avalanche

Postagens recentes

FTC suspeita que a Microsoft monopoliza contratos do governo dos EUA

A Comissão Federal de Comércio dos EUA (FTC) lançou uma investigação sobre a Microsoft, suspeitando…

2 horas atrás

Donald Trump pede ao Supremo Tribunal que suspenda uma lei que ameaça proibir o TikTok nos EUA

O presidente eleito dos EUA, Donald Trump, tomará posse oficialmente em 20 de janeiro, mas…

2 horas atrás

Mais caro, mas três vezes mais eficiente: NVIDIA está preparando aceleradores GB300 com 288 GB HBM3E e TDP 1,4 kW

A NVIDIA lançou os novos aceleradores GB300 e B300 apenas seis meses após o lançamento…

5 horas atrás

Coreia do Sul criará a maior produção de chips do mundo

O governo sul-coreano aprovou a construção do maior cluster de produção de semicondutores do mundo…

7 horas atrás