A Microsoft lançou patches para resolver vulnerabilidades de dia zero em duas bibliotecas populares de código aberto que afetam o Skype, o Teams e o navegador Edge. A empresa não divulgou informações sobre se as vulnerabilidades foram utilizadas por invasores para atacar usuários ou não.

Fonte da imagem: geralt/Pixabay

No mês passado, foram descobertas vulnerabilidades de dia zero nas bibliotecas de código aberto webp e libvpx, usadas para processar imagens e vídeos em navegadores, aplicativos e smartphones. De acordo com pesquisadores do Google e do Citizen Lab, essas vulnerabilidades foram usadas ativamente por invasores para instalar spyware nos dispositivos das vítimas.

Especialistas do Citizen Lab relataram que, de acordo com suas pesquisas, clientes da empresa israelense NSO Group, que desenvolve spyware, usaram o software Pegasus para explorar uma vulnerabilidade no software do iPhone atualizado. A peculiaridade desta vulnerabilidade na biblioteca webp integrada pela Apple era que sua exploração não exigia interação com o proprietário do dispositivo (o chamado ataque Zero-Click).

Grandes empresas de tecnologia, incluindo Google e Mozilla, também tomaram medidas para resolver essas vulnerabilidades em seus produtos para proteger os usuários de possíveis ataques. Mais tarde, os pesquisadores de segurança do Google descobriram outra vulnerabilidade, desta vez na biblioteca libvpx, que, segundo eles, foi explorada por um fornecedor comercial de spyware cujo nome o Google se recusou a identificar.

Por sua vez, a Apple e o Google lançaram atualizações de segurança para corrigir a vulnerabilidade libvpx em seus produtos. A Apple também abordou outra vulnerabilidade no kernel dos dispositivos, dizendo que os dispositivos afetados executavam versões de software anteriores ao iOS 16.6.

Acontece que a vulnerabilidade no libvpx também afetou os produtos da Microsoft. A empresa confirmou a presença de vulnerabilidades detectadas nas bibliotecas mencionadas e lançou as atualizações correspondentes. No entanto, a gigante do software não quis comentar se os produtos da empresa foram atacados.

avalanche

Postagens recentes

Cientistas alemães alcançaram uma eficiência recorde na conversão da luz solar em hidrogênio.

Cientistas do Instituto Fraunhofer de Sistemas de Energia Solar, na Alemanha, anunciaram um novo recorde…

27 minutos atrás

A Asus lançou sua primeira memória RAM — e o preço é de US$ 880.

A Asus apresentou seu primeiro kit de memória RAM, o ROG DDR5 RGB Edition 20.…

27 minutos atrás

A Asus apresenta o notebook gamer topo de linha ROG Strix SCAR 18 com consumo de energia de até 320W.

A Asus Republic of Gamers revelou seu notebook gamer topo de linha, o ROG Strix…

27 minutos atrás

Crimson Desert recebeu sua segunda grande atualização esta semana – detalhes 1.07.00

Menos de uma semana se passou desde o lançamento do patch 1.06.00, e a desenvolvedora…

27 minutos atrás

Asus traz de volta 2006: Placa-mãe ROG Crosshair com design retrô anunciada para o 20º aniversário da Republic of Gamers.

A Asus apresentou oficialmente a placa-mãe ROG Crosshair 2006, baseada na plataforma AM5 e criada…

28 minutos atrás

A Honda registrou prejuízo pela primeira vez desde 1957, já que sua estratégia de veículos elétricos se mostrou contraproducente.

A montadora japonesa Honda Motor anunciou seu primeiro prejuízo operacional desde sua abertura de capital…

5 horas atrás