Durante o Patch Tuesday, A Microsoft lançou um punhado de atualizações para todas as versões com suporte do Windows. A maioria dessas atualizações são boletins de segurança incluídos em várias atualizações cumulativas. Uma dessas atualizações de segurança é a atualização KB3185848.
Este boletim de segurança aborda vulnerabilidades encontradas no Microsoft Graphics Component, como escalonamento de privilégio de execução de código e divulgação de informações. Se exploradas, essas vulnerabilidades podem dar a um invasor controle total sobre o computador de um usuário.
Em português simples, se um invasor "cheirar" essa vulnerabilidade, ele pode invadir seu computador, criar contas de usuário, instalar programas e acessar todas as suas informações. A Microsoft avisa que uma "vítima" pode ser afetada ao abrir um site malicioso ou um documento.
O que é interessante neste caso é que a vulnerabilidade crítica de execução de código está presente apenas em Windows 10 versão 1607 (a atualização do aniversário
), em que KB3185848 está listado como um patch crítico e está disponível como parte da atualização cumulativa KB3189866. Para todas as outras versões do Windows, esta atualização está listada como Importante.“A atualização de segurança aborda as vulnerabilidades corrigindo como certos drivers do modo kernel do Windows e o Windows Graphics Device Interface (GDI) manipula objetos na memória e evita instâncias de privilégio de modo de usuário não intencional elevação."
Portanto, se você estiver executando o Windows 10 versão 1607, é altamente recomendável baixar a atualização cumulativa KB3189866. Para baixar este patch, simplesmente vá para o aplicativo Configurações> Atualizações e segurança e verifique se há atualizações. No caso de você ter problemas para instalar a atualização, e algumas pessoas têm, baixe-a manualmente e você não deverá ter problemas.
Para obter mais informações sobre este boletim de segurança, consulte Página de suporte da TechNet.
HISTÓRIAS RELACIONADAS QUE VOCÊ PRECISA VERIFICAR:
- A atualização do Windows 10 KB3178469 corrige a principal vulnerabilidade da tela de bloqueio
- Baixe as atualizações KB3189866, KB3185614 e KB3185611 manualmente para corrigir o problema de instalação
- Atualização do aniversário do Windows 10 atrasada em milhões
- O Windows 10 Redstone 2 apresentará uma nova página de configuração de Wi-Fi
- Gerenciar canais de registro de eventos com a versão EventLogChannelsView da Nirsoft