A Microsoft lançou grandes atualizações na semana passada com dezenas de patches diferentes para seus sistemas operacionais Windows 11 e Windows 10. Entre eles estava um patch projetado para resolver uma vulnerabilidade encontrada no kernel do Windows relacionada ao acesso a informações confidenciais. Como se viu, a instalação de um patch que elimine essa vulnerabilidade pode levar a novos problemas.

Fonte da imagem: Microsoft

O patch especificado deve corrigir a vulnerabilidade marcada como CVE-2023-32019. Sua descrição afirma que “um usuário autenticado (atacante) pode obter acesso a informações em um PC por meio de uma vulnerabilidade no kernel do Windows. Nesse caso, o invasor não precisa ter direitos de administrador ou outros privilégios de usuário elevados. Tendo obtido acesso, um invasor pode visualizar o conteúdo da memória dinâmica por meio de um processo privilegiado iniciado por um usuário autorizado do sistema.

Para corrigir essa vulnerabilidade, a Microsoft lançou os patches KB5027215 (para Windows 10 versões 21H2 e 22H2, bem como Windows Server 20H2) e KB5027231 para Windows 11. Como se viu, instalá-los pode quebrar algo nos sistemas operacionais. Por exemplo, depois de instalar a atualização KB5027231, alguns usuários do Windows 11 reclamaram que seu programa antivírus Malwarebytes começou a bloquear a execução do navegador Chrome em seu PC. Por sua vez, outros usuários observam uma instalação muito longa da atualização KB5027215 no Windows 10 – para alguns, demorou até meia hora.

Até agora, a Microsoft reconheceu o problema com essas atualizações e as desativou por padrão. Se desejar, o usuário pode habilitá-los através do registro do sistema operacional. A empresa forneceu instruções sobre como fazer isso em seu site oficial. Com uma versão futura de atualizações de segurança, esses patches serão ativados por padrão.

avalanche

Postagens recentes

A China criou um computador quântico fotônico que os supercomputadores não conseguem alcançar, nem mesmo durante a existência do universo.

Cientistas chineses criaram uma nova versão do computador quântico fotônico Jiuzhang, apresentado pela primeira vez…

23 minutos atrás

A Microsoft está preparando um controle Xbox Elite Series 3 de última geração com volante e Wi-Fi.

A Anatel, agência reguladora brasileira, divulgou imagens do próximo controle Xbox Elite, que apresenta diversas…

38 minutos atrás

As vendas do sucesso pirata Windrose ultrapassaram dois milhões de cópias em um mês no Acesso Antecipado do Steam.

Os desenvolvedores do estúdio uzbeque Kraken Express relataram novos sucessos para seu simulador de sobrevivência…

1 hora atrás

O protocolo de rede Multipath Reliable Connection (MRC) melhorará o desempenho e a confiabilidade dos clusters de IA.

A OpenAI, em parceria com a AMD, Broadcom, Intel, Microsoft e NVIDIA, anunciou a tecnologia…

2 horas atrás

O rover Perseverance da NASA tirou uma selfie alegre em um halo de luz solar.

A NASA divulgou um novo autorretrato artístico do rover Perseverance, capturado na superfície de Marte…

2 horas atrás

Hackers roubaram credenciais de funcionários da OpenAI após invadirem a biblioteca TanStack.

A OpenAI confirmou que hackers roubaram um conjunto limitado de credenciais após um ataque à…

3 horas atrás