- A Microsoft lançou cerca de 50 correções de software de segurança para resolver problemas críticos e importantes.
- A pilha de serviços também recebe melhorias significativas com este lote de atualizações de junho de 2021.
- Bugs de execução remota de código (RCE), problemas de negação de serviço e escalonamento de privilégios são apenas alguns dos problemas enfrentados pela Microsoft.
- Os usuários que executam o Windows 7 ou Windows 8 também serão beneficiários de algumas das atualizações de segurança da Microsoft deste mês.
É aquela época do mês em que a Microsoft lança atualizações de segurança, bem como atualizações não relacionadas à segurança para todas as versões de cliente e servidor com suporte do sistema operacional Windows, incluindo outros produtos da empresa.
Saiba que o patch de junho de 2021 é o primeiro a incluir o Windows 10 versão 21H1, que é a mais recente atualização de recursos do Windows 10 lançada pela Microsoft.
Assim, a Microsoft lançou cerca de 50 correções de software de segurança, para resolver problemas críticos e importantes, incluindo erros de execução remota de código (RCE), problemas de negação de serviço, escalonamento de privilégios e corrupção de memória problemas.
Melhorias e correções importantes para usuários do Windows 10
Para Windows 10, os usuários podem baixar e instalar KB5003637, que apresenta alguns destaques bastante interessantes:
- Atualizações para melhorar a segurança ao usar dispositivos de entrada como mouse, teclado ou caneta.
- Atualizações para melhorar a segurança do Windows OLE (documentos compostos).
- Atualizações para verificar nomes de usuário e senhas.
- Atualizações para melhorar a segurança quando o Windows executa operações básicas.
- Atualizações para armazenar e gerenciar arquivos.
Esta atualização traz melhorias notáveis para a pilha de serviços, ou seja, o componente que instala as atualizações do Windows.
As atualizações da pilha de manutenção (SSU) possibilitam que os usuários tenham uma pilha de manutenção robusta e confiável para que seus dispositivos possam receber e instalar atualizações da Microsoft.
Tal como acontece com cada nova atualização, deve haver algumas imperfeições, e um pequeno número de usuários relatou desempenho inferior ao esperado durante o jogo, após a instalação desta atualização.
Observe que a maioria dos usuários afetados por esse problema está executando jogos em modos de tela inteira ou janela sem borda e usando dois ou mais monitores.
As vulnerabilidades de dia zero que a Microsoft rastreou como sendo ativamente exploradas, agora corrigidas nesta atualização, são:
- CVE-2021-33742: Vulnerabilidade de execução remota de código da plataforma Windows MSHTML, CVSS 7.5
- CVE-2021-33739: Vulnerabilidade de elevação de privilégio da Microsoft DWM Core Library, CVSS 8.4
- CVE-2021-31199: Microsoft Enhanced Cryptographic Provider Elevation of Privilege Vulnerability, CVSS 5.2
- CVE-2021-31201: Microsoft Enhanced Cryptographic Provider Elevation of Privilege Vulnerability, CVSS 5.2
- CVE-2021-31955: Vulnerabilidade de divulgação de informações do kernel do Windows, CVSS 5.5
- CVE-2021-31956: Vulnerabilidade de elevação de privilégio do Windows NTFS, CVSS 7.8
O notas de patch para as atualizações de segurança de junho traz uma variedade extremamente ampla de melhorias e correções para usuários do Windows.
Os sistemas operacionais Windows 7 e 8 também recebem correções cruciais
Como parte do pacote mensal de melhorias e correções, a Microsoft apresenta KB5003667 para todos os usuários.
Esta atualização cumulativa traz atualizações de segurança para Windows App Platform e Frameworks, Windows Cloud Infrastructure, Windows Authentication, Windows Fundamentals.
Windows Remote Desktop, Windows Storage and Filesystems, Windows HTML Platform e Microsoft Scripting Engine também recebem aprimoramentos de segurança por meio desta atualização cumulativa.
Um dos problemas conhecidos que ocorrem após a instalação desta atualização é que certas operações, como renomear, que você executa em arquivos ou pastas que estão em um Volume Compartilhado de Cluster (CSV) pode falhar.
O código de erro para este problema é STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5).
Isso acontece quando os usuários executam a operação mencionada acima em um nó do proprietário CSV a partir de um processo que não tem privilégio de administrador.
No que diz respeito ao lote somente de segurança, os usuários podem baixar e instalar KB5003694, que aborda um problema no protocolo Server Message Block (SMB).
Esse problema específico pode causar travamentos frequentes em dispositivos que executam o Windows Server 2008 R2 Service Pack 1 (SP1).