Esta semana, a Microsoft lançou outro pacote de patches de segurança como parte do programa Patch Tuesday. Ele contém correções para 72 vulnerabilidades em vários produtos do ecossistema Windows, incluindo aqueles que permitem que invasores realizem execução remota de código, contornem recursos de segurança e aumentem privilégios no sistema.

Fonte da imagem: securityweek.com

Entre as 72 vulnerabilidades documentadas pela Microsoft, destacam-se 3, que, segundo a gigante do software, são utilizadas por invasores para realizar ataques. Estamos falando, entre outras coisas, de ataques de phishing e spoofing que visam contornar as ferramentas de segurança do Windows.

Uma das vulnerabilidades mencionadas, CVE-2021-43890, remonta a 2021. Segundo a Microsoft, esta vulnerabilidade está sendo explorada por hackers usando malware relacionado conhecido como Emotet, Trickbot e Bazaloader. “Nos últimos meses, o Microsoft Threat Intelligence viu um aumento na atividade de invasores que usam engenharia social e técnicas de phishing para atacar usuários do Windows”, disse a gigante do software em comunicado. Ele também observa que a Microsoft foi forçada a desabilitar o protocolo ms-appinstaller no Windows por padrão para melhorar a segurança.

A Microsoft também pediu aos administradores do Windows que prestem atenção às vulnerabilidades CVE-2024-21412 e CVE-2024-21351, que permitem contornar os recursos de segurança do Windows e são usadas por invasores para realizar ataques reais. O patch atual também inclui uma correção para a vulnerabilidade CVE-2024-21413, que permite a execução remota de código no Microsoft Office. Vale ressaltar que esta vulnerabilidade recebeu nota 9,8 pontos em 10, o que indica alto nível de perigo.

avalanche

Postagens recentes

O Mercedes-Benz Classe C totalmente elétrico, com autonomia de 762 km, foi apresentado.

As oscilações da Mercedes-Benz no posicionamento de seus veículos elétricos levaram gradualmente à sua integração…

24 minutos atrás

A nostalgia está em alta: o jogo de tiro retrô noir Mouse: P.I. For Hire teve um início “extremamente bem-sucedido” e agradou a editora com as vendas.

A PlaySide Publishing anunciou o sucesso inicial do jogo de tiro retrô com temática jazzística…

24 minutos atrás

O terremoto de magnitude 7,7 no Japão causou os maiores danos à produção de produtos químicos para a fabricação de chips.

Assim como Taiwan, o Japão está localizado em uma área sismicamente vulnerável, portanto a concentração…

1 hora atrás

“Caramba, isso parece incrível”: Imagens vazadas do trailer “Assincronizado” de Assassin’s Creed Black Flag impressionaram os fãs.

Assim que a Ubisoft, desenvolvedora e editora francesa, confirmou a data de anúncio oficial de…

1 hora atrás

O laboratório de IA de Jeff Bezos está se preparando para captar US$ 10 bilhões em financiamento.

Elon Musk não esconde suas ambições em IA, não apenas fundindo a startup xAI em…

2 horas atrás

A Meta✴ oferecerá treinamento gratuito em redes de fibra óptica para americanos, ajudando-os a implantar rapidamente seus centros de dados com IA.

A Meta✴ anunciou o lançamento de um programa gratuito de quatro semanas, o LevelUp Fiber…

9 horas atrás