Esta semana, a Microsoft lançou outro pacote de patches de segurança como parte do programa Patch Tuesday. Ele contém correções para 72 vulnerabilidades em vários produtos do ecossistema Windows, incluindo aqueles que permitem que invasores realizem execução remota de código, contornem recursos de segurança e aumentem privilégios no sistema.

Fonte da imagem: securityweek.com

Entre as 72 vulnerabilidades documentadas pela Microsoft, destacam-se 3, que, segundo a gigante do software, são utilizadas por invasores para realizar ataques. Estamos falando, entre outras coisas, de ataques de phishing e spoofing que visam contornar as ferramentas de segurança do Windows.

Uma das vulnerabilidades mencionadas, CVE-2021-43890, remonta a 2021. Segundo a Microsoft, esta vulnerabilidade está sendo explorada por hackers usando malware relacionado conhecido como Emotet, Trickbot e Bazaloader. “Nos últimos meses, o Microsoft Threat Intelligence viu um aumento na atividade de invasores que usam engenharia social e técnicas de phishing para atacar usuários do Windows”, disse a gigante do software em comunicado. Ele também observa que a Microsoft foi forçada a desabilitar o protocolo ms-appinstaller no Windows por padrão para melhorar a segurança.

A Microsoft também pediu aos administradores do Windows que prestem atenção às vulnerabilidades CVE-2024-21412 e CVE-2024-21351, que permitem contornar os recursos de segurança do Windows e são usadas por invasores para realizar ataques reais. O patch atual também inclui uma correção para a vulnerabilidade CVE-2024-21413, que permite a execução remota de código no Microsoft Office. Vale ressaltar que esta vulnerabilidade recebeu nota 9,8 pontos em 10, o que indica alto nível de perigo.

avalanche

Postagens recentes

A OpenAI lançou uma assinatura de baixo custo do ChatGPT em todo o mundo.

A OpenAI anunciou a expansão global de sua assinatura paga mais acessível do ChatGPT Go,…

32 minutos atrás

O “Pai da HBM” prometeu a introdução da memória HBM não volátil em produtos da Nvidia e do Google já em 2027.

Com o aumento da carga computacional associada às tarefas de inteligência artificial (IA), especialistas preveem…

2 horas atrás

A startup Replit apresentou uma ferramenta de IA que cria aplicativos prontos para iPhone com base em uma solicitação por mensagem de texto.

A Replit, startup especializada no desenvolvimento de aplicativos móveis com inteligência artificial, lançou uma ferramenta…

2 horas atrás

Na China, um detector de matéria escura foi criado com base em uma previsão de 90 anos atrás, e funciona.

Uma equipe de físicos chineses obteve a primeira confirmação experimental direta do efeito Migdal —…

2 horas atrás

A Sega anunciou uma demo de Yakuza Kiwami 3 – 40 minutos de gameplay do remake sem concessões.

O lançamento do jogo de ação e aventura Yakuza Kiwami 3 e sua expansão de…

3 horas atrás