15 de julho de 2020
![]() |
![]() |
![]() |
![]() |
![]() |
Na terça-feira (14), a Microsoft lançou uma atualização de segurança que corrige 123 vulnerabilidades em 13 produtos. Nenhuma das vulnerabilidades corrigidas foi explorada em ataques reais.
A mais perigosa afetava o componente DNS do Windows Server. A vulnerabilidade permite que hackers assumissem o controle completo da infraestrutura de TI da empresa e automatize os ataques, permitindo que eles se espalhem pela rede corporativa em pouco tempo.
A lista de vulnerabilidades perigosas corrigidas pela Microsoft também incluem Word, Excel, Outlook, SharePoint, arquivos LNK e vários componentes gráficos do Windows. Todas as vulnerabilidades são críticas porque permitem a execução remota de código arbitrário.
Como as atualizações mensais de segurança vêm em blocos, os administradores de sistema não podem escolher quais instalar e quais não.
Os administradores de sistema que gerenciam um grande número de sistemas corporativos (por exemplo, em empresas ou em instituições estatais) também são recomendados para testá-los antes de instalar patches para evitar possíveis problemas de compatibilidade.
Como regra, os autores de malware monitoram de perto as atualizações de segurança mensais da Microsoft.
Fontes
Esta notícia é uma tradução completa ou parcial de "Microsoft исправила 123 уязвимости в 13 продуктах", proveniente de Wikinotícias em Russo. |
- ((ru)) Microsoft исправила 123 уязвимости в 13 продуктах — SecurityLab, 15 de julho de 2020
Esta página está arquivada e não é mais editável. |