Falha de segurança divulgada pelo Google corrigida pela Microsoft
Vídeo: Falha de segurança no navegador Edge, da Microsoft 2024
Recentemente, o Google divulgou uma brecha na segurança do Windows, além de outras falhas de segurança nos produtos da Microsoft. Agora, parece que uma semana depois, um patch foi lançado para essas falhas. Como o Google não conseguiu corrigir uma falha em seu próprio código-fonte, a Microsoft cuidou do problema em seu último lançamento do Patch Tuesday.
Na segunda terça-feira de cada mês, a Microsoft lança um novo Patch Tuesday e, na versão mais recente, foi introduzido um patch para uma vulnerabilidade descoberta pela equipe do Google. Essa vulnerabilidade permitiu que códigos mal-intencionados escapassem de sua caixa de areia, dando aos hackers a possibilidade de executar códigos em um navegador da Web e explorar os dispositivos afetados.
Na atualização de novembro, estão incluídas correções para outras vulnerabilidades de segurança divulgadas publicamente, com uma delas sob ataque ativo. Também havia falhas nos navegadores Microsoft Edge e Internet Explorer, uma falha no subsistema de manipulação de fontes do Windows, enquanto a quarta vulnerabilidade era um bug de execução remota de código no Office, que podia ser explorado quando um usuário abre um documento malicioso especialmente criado.
A Patch Tuesday também vem com uma atualização de segurança para o software Flash Player da Adobe, que ganhou uma má reputação por suas vulnerabilidades críticas, mesmo que o desenvolvedor esteja lançando atualizações para corrigir o maior número possível de falhas.
A Microsoft mudou muito rapidamente e corrigiu a falha destacada pelo Google há uma semana. No entanto, o gigante da publicidade não foi capaz de liberar um patch para a vulnerabilidade Dirty COW que afeta o sistema operacional Android e se comporta exatamente como a falha da Microsoft, o que significa que permite que aplicativos maliciosos executem código privilegiado no nível de usuário raiz. O Google lançou apenas uma correção separada para seus dispositivos Nexus e Pixel, enquanto outros aparelhos Android precisarão esperar até dezembro, quando a atualização com o patch será lançada. Provavelmente, alguns fornecedores agirão nesse meio tempo e corrigirão a falha.
Vulnerabilidade de segurança do Windows gdi32.dll corrigida por 0patch de terceiros
Recentemente, não há surpresa em ouvir que uma empresa está tendo problemas de segurança. Uma das vítimas mais recentes é a própria Microsoft, com vulnerabilidades recentes descobertas em vários serviços da Microsoft, incluindo o Windows, juntamente com os navegadores Internet Explorer e Microsoft Edge. A Microsoft está na mira do Project Zero Os problemas da Microsoft foram apanhados pelo Project Zero, um…
A Microsoft corrigiu a vulnerabilidade de wi-fi wpa2 antes de ser divulgada
A Microsoft é um dos primeiros OEM a corrigir a vulnerabilidade de WPA2 WiFi que afetou uma grande parte dos dispositivos. A melhor parte é que a Microsoft já havia corrigido a vulnerabilidade antes mesmo de ser divulgada ao público em geral.
Falha na atualização da mensagem de erro do Xbox [corrigida por especialistas]
Se você encontrar o erro Xbox, a atualização falhou, primeiro tente instalar a atualização novamente e verifique se há espaço de armazenamento suficiente.