A Microsoft lançou hoje atualizações para solucionar pelo menos 398 vulnerabilidades de segurança em seus sistemas operacionais Windows e software suportado, incluindo uma fraqueza que já está sendo explorada ativamente e outras duas que foram detalhadas publicamente antes de hoje.
lançou hoje atualizações para corrigir pelo menos 398 vulnerabilidades de segurança em seus sistemas operacionais e software suportado, incluindo uma fraqueza que já está sendo explorada ativamente e outras duas que foram detalhadas publicamente antes de hoje.
O pacote superlotado de patches da Microsoft em agosto não eclipsou o lançamento recorde de mais de 570 atualizações de segurança no mês passado, mas é o dobro do lote recorde de junho de então.
A Microsoft atribuiu o recente dilúvio de patches às descobertas de vulnerabilidades auxiliadas pela inteligência artificial, e os especialistas concordam plenamente que os usuários do Windows devem se acostumar com a ideia das Patch Tuesdays (a segunda terça-feira de cada mês) cobrindo centenas de falhas de segurança recém-descobertas.
Um total de 42 das 398 falhas que a Microsoft corrigiu hoje obtiveram a classificação “crítica” mais terrível de Redmond, o que significa que são graves o suficiente para que malware ou pessoas descontentes possam explorá-las para obter controle remoto sobre um computador Windows com pouca ou nenhuma ajuda do usuário.
O único bug conhecido de “dia zero” corrigido pela Microsoft este mês é uma fraqueza de escalonamento de privilégios em um componente central do Windows chamado “o driver por trás das conexões de soquete do Windows em efetivamente todos os endpoints”.
“Este não é um bug de porta de entrada”, disse Automox em uma postagem do blog Patch Tuesday. "É o segundo passo de uma cadeia: um invasor faz phishing para chegar a um ponto de apoio de baixo privilégio e, em seguida, usa a falha do driver para tomar a caixa. A pontuação de 7,0 reflete a alta complexidade do ataque, porque as condições de corrida são complicadas. A exploração tem que ser repetida repetidamente até que o momento chegue. Alguém está claramente acertando de qualquer maneira." é outra falha de escalonamento de privilégios que a Microsoft classificou como provável de ser explorada; esta falha, no Windows User Profile Service, pode estar relacionada ao recente.
“LegacyHive” public disclosure from the prolific bug hunter known as.
A outra falha divulgada publicamente é uma vulnerabilidade de adulteração local de baixo impacto que a Microsoft considera improvável de ser explorada.
As informações são do site Krebs on Security