A Microsoft começou a distribuir o primeiro patch de segurança deste ano por meio de seu programa Patch Tuesday. Os desenvolvedores lançaram correções para 83 vulnerabilidades em vários produtos, incluindo Windows 10, produtos em nuvem, ferramentas de desenvolvedor, etc. O patch de segurança de janeiro está disponível para dispositivos com Windows 10 de outubro de 2020 Update (20H2), Windows 10 de maio de 2020 Update (2004) e Windows Atualização de 10 de novembro de 2019 (1909).

O problema mais sério abordado pela atualização de segurança de janeiro é uma vulnerabilidade de dia zero no antivírus Microsoft Defender usado no Windows 10. Estamos falando de uma vulnerabilidade de execução remota de código, que tem o identificador CVE-2021-1647 e já foi usada por hackers na prática.

A exploração da vulnerabilidade permite a execução remota de código em sistemas que executam o Microsoft Defender se a vítima iniciar um arquivo malicioso especialmente configurado dentro do sistema operacional. Apesar do fato de já haver casos registrados dessa vulnerabilidade sendo usada por cibercriminosos, a Microsoft observa que sua exploração não é possível em todos os casos, e a exploração correspondente ainda está em desenvolvimento.

Para evitar possíveis ataques futuros, a Microsoft lançou correções para o Malware Protection Engine. Eles são instalados automaticamente e não requerem nenhuma ação dos usuários (exceto quando as atualizações são bloqueadas pelo administrador).

O primeiro pacote de atualização de segurança da Microsoft este ano já está disponível para os clientes. Para obter uma lista completa de vulnerabilidades corrigidas, consulte o Guia de atualização de segurança da Microsoft.

avalanche

Postagens recentes

Começam a surgir fissuras no boom de financiamento de startups de fusão.

Em todos os setores em crescimento, fundadores e investidores se esforçam por um objetivo comum…

1 hora atrás

“Muito feliz e ainda atônito”: Clair Obscur: As vendas de Expedition 33 ultrapassam 8 milhões de cópias em seu primeiro aniversário.

O aclamado jogo de RPG de fantasia por turnos Clair Obscur: Expedition 33, do estúdio…

2 horas atrás

A Meta✴ implantará “dezenas de milhões” de núcleos AWS Graviton5 Arm.

A Meta✴, segundo o The Register, anunciou uma parceria ampliada com a AWS. Isso envolve…

2 horas atrás

Os três maiores colecionadores do Steam acumularam mais de 40.000 jogos em suas contas.

No outono passado, noticiamos que o usuário chinês Sonix se tornou o primeiro usuário do…

2 horas atrás

O Yandex começou a notificar os usuários quando golpistas ligam para seus entes queridos.

O recurso de identificação de chamadas do Yandex foi atualizado com uma nova funcionalidade: quando…

2 horas atrás