Microsoft implanta patch do Windows para exploração ativa de dia zero, mais bugs

No patch mais recente para seu sistema operacional lançado apenas esta semana, a Microsoft corrigiu até 66 bugs documentados. Como esperado, nem todos eles são críticos, mas vários receberam classificações 'críticas' em suas entradas CVE e um deles é realmente explorado em estado selvagem por agentes de ameaça.

A vulnerabilidade que supostamente já é explorada por malfeitores à solta é codificada como CVE-2021-40444 e é um bug de execução remota de código MSHTML. De acordo com relatórios do ThreatPost, a vulnerabilidade 40444 está sob exploração ativa por hackers há cerca de meio mês, com discussões na web e tutoriais sobre como exatamente explorá-la.

A gama de bugs que a 'Patch Tuesday' de meados de setembro cobre afetam tanto o sistema operacional Windows quanto uma série de componentes do Windows, incluindo o navegador Edge, o pacote Office da Microsoft e os servidores SharePoint.

'Patch Tuesday' é o nome dado à segunda terça-feira de cada mês, quando a maioria das empresas lança patches e correções de segurança para seus aplicativos populares.

Ao longo de 2021, o número médio de problemas corrigidos da Microsoft com cada Patch Tuesday foi consistentemente menor do que os mesmos períodos em 2020. Enquanto em 2020, a maioria dos relatórios de Patch Tuesday incluía bem mais de 100 bugs, o número caiu para ficar abaixo 100 consistentemente durante os primeiros sete meses do ano.

Quanto ao bug CVE-2021-40444, de acordo com a própria descrição da Microsoft sobre o problema, ele poderia permitir que invasores criassem um controle ActiveX malicioso embutido em arquivos de documentos do MS Office, que por sua vez hospedam o mesmo mecanismo de renderização usado pelo navegador. Tudo o que restaria aos hackers seria, de alguma forma, enganar a vítima para que abrisse o documento carregado com malware.

Isso geralmente é feito por meio de vários truques de engenharia social e e-mails e golpes carregados de malware que tentam incitar os usuários a abrir anexos maliciosos contidos nos e-mails.

September 15, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.