A Microsoft lançou outro patch como parte do programa Patch Tuesday. No total, os desenvolvedores corrigiram 49 vulnerabilidades em diferentes produtos da empresa, incluindo 2 vulnerabilidades de dia zero, uma das quais é explorada ativamente por invasores. Além disso, foram corrigidas 6 vulnerabilidades, que são classificadas como críticas porque permitem a execução remota de código no sistema da vítima.

Fonte da imagem: Bleeping Computer

De acordo com a Microsoft, as vulnerabilidades de dia zero são reconhecidas como erros que são explorados ativamente ou informações sobre as quais foram divulgadas publicamente antes do lançamento de uma correção oficial. Desta vez, os desenvolvedores corrigiram dois problemas desse tipo.

A primeira recebeu o identificador CVE-2022-44698. A exploração da vulnerabilidade permite ignorar o recurso de segurança Windows SmartScreen usando um arquivo malicioso especialmente configurado, após o qual os invasores podem executar scripts e instalar software malicioso no sistema atacado. Essa vulnerabilidade é explorada ativamente por hackers, portanto, a Microsoft recomenda instalar um patch para corrigi-la o mais rápido possível.

A segunda vulnerabilidade é rastreada sob o identificador CVE-2022-44710 e está relacionada ao mecanismo gráfico DirectX. Sua exploração pode permitir que um invasor obtenha privilégios de nível SISTEMA no sistema atacado. Informações sobre esse problema foram divulgadas publicamente no início deste ano. No total, a atualização de segurança atual contém correções para dezenas de outras vulnerabilidades, incluindo as relacionadas à escalação de privilégios, execução remota de código, desvio de recursos de segurança e outros.

avalanche

Postagens recentes

A Yandex realizará a conferência Search Day na próxima semana.

A Yandex anunciou sua próxima conferência Search Day, agendada para 7 de abril. No evento,…

32 minutos atrás

O calor dos centros de dados de IA começou a afetar o clima — até agora apenas localmente, mas está tendo um impacto significativo nos países vizinhos.

Uma equipe de cientistas da Universidade de Cambridge publicou um artigo com os resultados de…

32 minutos atrás

A Blizzard despertou a curiosidade dos fãs de StarCraft com uma nova vaga de emprego: um jogo de tiro em mundo aberto desenvolvido na Unreal Engine.

De acordo com um novo anúncio de emprego, a editora e desenvolvedora americana Blizzard Entertainment…

57 minutos atrás

De um jeito ou de outro: o Microsoft Edge será aberto automaticamente sempre que você fizer login no Windows 11.

A Microsoft está testando um novo modelo de comportamento para o navegador Edge no Windows…

57 minutos atrás

Estatísticas do Steam em março: Linux ultrapassa macOS, popularidade da RTX 5070 volta à realidade e AMD conquista mais participação de mercado da Intel.

A pesquisa de hardware do Steam de março registrou um aumento significativo na participação de…

2 horas atrás