O patch de junho da Microsoft corrige a principal vulnerabilidade de dia zero e evita ataques de tráfego de rede

Revelações recentes sugerem que o Windows está escondendo algumas vulnerabilidades que os hackers podem explorar a qualquer momento. A Microsoft se vangloria de seu navegador Edge, alegando sem exploits de dia zero até agora, mas a verdade é que o sistema operacional Windows tem falhas de design que potencialmente afetam todas as versões do Windows.

No início de junho, relatamos sobre um vulnerabilidade de dia zero com um código-fonte no valor de $ 90.000, uma vulnerabilidade extremamente perigosa, pois permite que os hackers elevem os privilégios de qualquer processo de software ao nível do sistema. Ainda não temos certeza se essas informações eram precisas ou não, uma vez que nenhuma notícia surgiu desde então, nem se sabe se alguém realmente comprou o código-fonte ou se a vulnerabilidade de fato existir.

Outra vulnerabilidade de dia zero foi detectada recentemente, mas a equipe de segurança da Microsoft conseguiu enviar um patch para ela, evitando ataques de malware que poderia ter explorado essa falha. A vulnerabilidade foi descoberta por um pesquisador da China que revelou que a falha permitia que hackers sequestrassem o tráfego de rede de uma organização vítima.

Essa vulnerabilidade tem um impacto enorme na segurança - provavelmente o maior impacto na história do Windows. Ele não apenas pode ser explorado por meio de muitos canais diferentes, mas também existe em todas as versões do Windows lançadas durante os últimos 20 anos. Pode ser explorado silenciosamente com uma taxa de sucesso quase perfeita.

A notícia mais preocupante revelada pelo pesquisador sugere que a vulnerabilidade pode ter sido explorada por meio de todas as versões do Microsoft Office, Edge e aplicativos de terceiros do Windows. Para se certificar de que seu sistema está totalmente protegido, baixe o patch de segurança mais recente da Microsoft.

Falando em ameaças, a Microsoft também alertou os usuários sobre um novo truque macro usado para ativar o ransomware. Tudo isso enquanto uma grande quantidade de usuários continua executando versões não suportadas do Windows XP e IE, transformando seus computadores em patos sentados para hackers.

HISTÓRIAS RELACIONADAS QUE VOCÊ PRECISA VERIFICAR:

  • O Bing agora oferece avisos de malware e phishing, protegendo você melhor contra ameaças
  • O Hacked? aplicativo para Windows 10 detecta violações em sua conta de e-mail para mantê-lo seguro
  • Versões desatualizadas do Windows e do IE ainda usadas por muitas empresas, tornando os ataques de malware iminentes
O Microsoft Edge oferece suporte ao Windows Defender Guard para melhor segurança

O Microsoft Edge oferece suporte ao Windows Defender Guard para melhor segurançaProblemas De Ponta Da MicrosoftCíber Segurança

Dado o mais recente ataques cibernéticos que foram recentemente iniciados através do navegador, segurança é algo que está começando a preocupar muitas empresas que usam Navegador Edge. No Ignite, a...

Consulte Mais informação
EFAIL é uma falha crítica de segurança de e-mail que quebra a criptografia do Outlook

EFAIL é uma falha crítica de segurança de e-mail que quebra a criptografia do OutlookCíber Segurança

Pesquisadores de segurança estão enviando um alerta para todo o mundo sobre uma falha crítica no OpenPGP e S / MIME ferramentas de criptografia de e-mail. A vulnerabilidade tem o codinome EFAIL e p...

Consulte Mais informação
A vulnerabilidade do MS Exchange Server dá privilégios de administrador aos hackers

A vulnerabilidade do MS Exchange Server dá privilégios de administrador aos hackersMicrosoft ExchangeCíber Segurança

Uma nova vulnerabilidade foi encontrada no Microsoft Exchange Server 2013, 2016 e 2019. Esta nova vulnerabilidade é chamada PrivExchange e é, na verdade, uma vulnerabilidade de dia zero.Explorando ...

Consulte Mais informação