A Microsoft lançou patches para resolver vulnerabilidades de dia zero em duas bibliotecas populares de código aberto que afetam o Skype, o Teams e o navegador Edge. A empresa não divulgou informações sobre se as vulnerabilidades foram utilizadas por invasores para atacar usuários ou não.

Fonte da imagem: geralt/Pixabay

No mês passado, foram descobertas vulnerabilidades de dia zero nas bibliotecas de código aberto webp e libvpx, usadas para processar imagens e vídeos em navegadores, aplicativos e smartphones. De acordo com pesquisadores do Google e do Citizen Lab, essas vulnerabilidades foram usadas ativamente por invasores para instalar spyware nos dispositivos das vítimas.

Especialistas do Citizen Lab relataram que, de acordo com suas pesquisas, clientes da empresa israelense NSO Group, que desenvolve spyware, usaram o software Pegasus para explorar uma vulnerabilidade no software do iPhone atualizado. A peculiaridade desta vulnerabilidade na biblioteca webp integrada pela Apple era que sua exploração não exigia interação com o proprietário do dispositivo (o chamado ataque Zero-Click).

Grandes empresas de tecnologia, incluindo Google e Mozilla, também tomaram medidas para resolver essas vulnerabilidades em seus produtos para proteger os usuários de possíveis ataques. Mais tarde, os pesquisadores de segurança do Google descobriram outra vulnerabilidade, desta vez na biblioteca libvpx, que, segundo eles, foi explorada por um fornecedor comercial de spyware cujo nome o Google se recusou a identificar.

Por sua vez, a Apple e o Google lançaram atualizações de segurança para corrigir a vulnerabilidade libvpx em seus produtos. A Apple também abordou outra vulnerabilidade no kernel dos dispositivos, dizendo que os dispositivos afetados executavam versões de software anteriores ao iOS 16.6.

Acontece que a vulnerabilidade no libvpx também afetou os produtos da Microsoft. A empresa confirmou a presença de vulnerabilidades detectadas nas bibliotecas mencionadas e lançou as atualizações correspondentes. No entanto, a gigante do software não quis comentar se os produtos da empresa foram atacados.

avalanche

Postagens recentes

SMIC chinês está três anos atrás do TSMC taiwanês, de acordo com especialistas japoneses

Analistas americanos, como observado anteriormente, estimam em cinco anos a lacuna tecnológica entre os fabricantes…

3 horas atrás

OpenAI discute possibilidade de mudar sua estrutura organizacional para atrair investidores

A startup OpenAI possui uma estrutura organizacional bastante incomum para empresas que buscam atrair recursos…

4 horas atrás

Graças a Deus você está aqui! — 38 fatias. Análise

Jogado no pc Ei, como você está aí! Precisamos ir a Barnsworth e nos encontrar…

12 horas atrás

Cerebras Systems lançou a plataforma de IA “mais poderosa do mundo” para inferência

A startup americana Cerebras Systems, que desenvolve chips para sistemas de aprendizado de máquina e…

14 horas atrás

As vendas de servidores Dell disparam 80% à medida que a empresa atrai os principais clientes de IA da Supermicro

A Dell Technologies anunciou os resultados financeiros do segundo trimestre do ano fiscal de 2025,…

14 horas atrás

Pavel Durov admitiu durante interrogatório ter ligações com a contra-espionagem francesa – Libération

Pavel Durov reuniu-se com representantes da contra-espionagem francesa em Dubai e manteve contato com eles,…

18 horas atrás