A Microsoft lançou grandes atualizações na semana passada com dezenas de patches diferentes para seus sistemas operacionais Windows 11 e Windows 10. Entre eles estava um patch projetado para resolver uma vulnerabilidade encontrada no kernel do Windows relacionada ao acesso a informações confidenciais. Como se viu, a instalação de um patch que elimine essa vulnerabilidade pode levar a novos problemas.

Fonte da imagem: Microsoft

O patch especificado deve corrigir a vulnerabilidade marcada como CVE-2023-32019. Sua descrição afirma que “um usuário autenticado (atacante) pode obter acesso a informações em um PC por meio de uma vulnerabilidade no kernel do Windows. Nesse caso, o invasor não precisa ter direitos de administrador ou outros privilégios de usuário elevados. Tendo obtido acesso, um invasor pode visualizar o conteúdo da memória dinâmica por meio de um processo privilegiado iniciado por um usuário autorizado do sistema.

Para corrigir essa vulnerabilidade, a Microsoft lançou os patches KB5027215 (para Windows 10 versões 21H2 e 22H2, bem como Windows Server 20H2) e KB5027231 para Windows 11. Como se viu, instalá-los pode quebrar algo nos sistemas operacionais. Por exemplo, depois de instalar a atualização KB5027231, alguns usuários do Windows 11 reclamaram que seu programa antivírus Malwarebytes começou a bloquear a execução do navegador Chrome em seu PC. Por sua vez, outros usuários observam uma instalação muito longa da atualização KB5027215 no Windows 10 – para alguns, demorou até meia hora.

Até agora, a Microsoft reconheceu o problema com essas atualizações e as desativou por padrão. Se desejar, o usuário pode habilitá-los através do registro do sistema operacional. A empresa forneceu instruções sobre como fazer isso em seu site oficial. Com uma versão futura de atualizações de segurança, esses patches serão ativados por padrão.

avalanche

Postagens recentes

Europa multa Google em quase 3 mil milhões de euros por abusos publicitários

A Comissão Europeia multou o Google em € 2,95 bilhões por práticas anticompetitivas no setor…

5 horas atrás

Google remove secretamente promessa de neutralidade de carbono de 2030 — a culpa é do apetite da IA

O Google silenciosamente removeu da página inicial da seção de sustentabilidade a menção à sua…

5 horas atrás

Novo artigo: Shinobi: A Arte da Vingança – Silencioso e Perigoso. Crítica

Este ano, a série Ninja Gaiden já retornou, e agora a Sega decidiu agradar os…

5 horas atrás

“Temos muito a contar”: CEO da MachineGames confirma planos para Wolfenstein 3

A história de BJ Blazkowicz e sua luta contra os nazistas no jogo de tiro…

7 horas atrás

A Bethesda lançou um teaser misterioso em homenagem ao segundo aniversário de Starfield – os fãs descobriram o nome do segundo complemento da história nele

A desenvolvedora Bethesda Game Studios ainda não anunciou completamente (embora tenha confirmado) a segunda expansão…

9 horas atrás