Patch de junho da Microsoft corrige grande vulnerabilidade de dia zero, evita ataques de tráfego de rede

Vídeo: [XBOX] - Xbox Series S por 300 U$ pode ser revelado em junho para ofuscar a revelação do PS5! 2024

Vídeo: [XBOX] - Xbox Series S por 300 U$ pode ser revelado em junho para ofuscar a revelação do PS5! 2024
Anonim

Revelações recentes sugerem que o Windows está ocultando algumas vulnerabilidades que os hackers podem explorar a qualquer momento. A Microsoft se orgulha de seu navegador Edge, alegando que não há explorações de dia zero até agora, mas a verdade é que o sistema operacional Windows possui falhas de design que potencialmente afetam todas as versões do Windows.

No início de junho, relatamos uma vulnerabilidade de dia zero com um código-fonte no valor de US $ 90.000, uma vulnerabilidade extremamente perigosa, pois permite que os hackers elevem os privilégios de qualquer processo de software ao nível do sistema. Ainda não temos certeza se essas informações foram precisas ou não, desde que nenhuma notícia surgiu desde então, nem se sabe se alguém realmente comprou o código-fonte ou se a vulnerabilidade realmente existe.

Outra vulnerabilidade de dia zero foi detectada recentemente, mas a Equipe de Segurança da Microsoft conseguiu enviar um patch para ela, impedindo ataques de malware que poderiam ter explorado essa falha. A vulnerabilidade foi descoberta por um pesquisador da China, que revelou que a falha permitia que hackers sequestrassem o tráfego de rede de uma organização vítima.

Essa vulnerabilidade tem um enorme impacto na segurança - provavelmente o maior impacto na história do Windows. Ele não só pode ser explorado através de muitos canais diferentes, mas também existe em todas as versões do Windows lançadas nos últimos 20 anos. Pode ser explorado silenciosamente com uma taxa de sucesso quase perfeita.

As notícias mais problemáticas reveladas pelo pesquisador sugeriram que a vulnerabilidade poderia ter sido explorada em todas as versões dos aplicativos Microsoft Office, Edge e Windows de terceiros. Para garantir que seu sistema esteja totalmente protegido, baixe o patch de segurança mais recente da Microsoft.

Por falar em ameaças, a Microsoft também alertou os usuários sobre um novo truque de macro usado para ativar o ransomware. Tudo isso enquanto uma grande quantidade de usuários continua executando versões não suportadas do Windows XP e IE, transformando seus computadores em patos para hackers.

Patch de junho da Microsoft corrige grande vulnerabilidade de dia zero, evita ataques de tráfego de rede