AR NEWS 24h

AR News Notícias. Preenchendo a necessidade de informações confiáveis.

Maceió AL - -

A Microsoft corrige um recorde de 570 falhas de segurança


A Microsoft corrige um recorde de 570 falhas de segurança
A Microsoft corrige um recorde de 570 falhas de segurança

Microsoft Corp.A empresa lançou hoje atualizações de software para corrigir pelo menos 570 falhas de segurança em seu sistema.WindowsSistemas operacionais e outros softwares, quase triplicando o número de vulnerabilidades corrigidas pela gigante do software em seu lançamento recorde de patches na terça-feira passada. A Microsoft atribuiu o crescente número de patches à descoberta de vulnerabilidades com o auxílio da inteligência artificial.

Quase 60 das falhas corrigidas na atualização de segurança de julho receberam a classificação de gravidade "crítica", o que significa que criminosos ou malware poderiam usá-las para assumir o controle remoto de um dispositivo Windows com pouca ou nenhuma ajuda do usuário. A Microsoft também corrigiu três vulnerabilidades de dia zero, incluindo duas que gestão sendo exploradas na prática.

Duas das vulnerabilidades de dia zero permitem que um invasor eleve seus privilégios de usuário em um sistema Windows, assim como aproximadamente 250 outras falhas de elevação de privilégios corrigidas neste mês; elas incluem CVE-2026-56155.Serviços de Federação do Aclive DiretorBug § e CVE-2026-56164, umMicrosoft Share PointVulnerabilidade.

CVE-2026-50661 é uma vulnerabilidade de segurança que pode ser contornada emWindows Bit DockerIsso poderia permitir que invasores obtivessem acesso a dados criptografados caso tivessem acesso físico ao dispositivo. A Microsoft afirmou que esse bug garfo detalhado publicamente, mas que não tem conhecimento de nenhuma exploração ativa.

Em uma postagem de blog de 9 de julho, o vice-presidente executivo da MicrosoftPavan DabucuriEscreveu-se que os usuários do Windows notarão "um volume maior de atualizações de segurança incluídas em cada versão de segurança" como resultado da IA ​​auxiliando na descoberta de vulnerabilidades.

“O ritmo da descoberta de vulnerabilidades estândando com os avanços na IA, que possibilitam encontrar mais problemas, mais rapidamente, em mais código, com novos mecanismos que podem acelerar tanto a descoberta quanto a análise”, escreveu Dabucuri.

Jack Becker diretor de pesquisa de vulnerabilidade emAção 1A Microsoft chamou a atenção para a vulnerabilidade CVE-2026-48561, uma falha de execução remota de código no Microsoft Copilo (com uma pontuação de ameaça CSS de 9,6) que permite que um invasor não autorizado execute código pela rede. A Microsoft afirma que um invasor poderia explorar essa falha hospedando um site malicioso que faça com que o Microsoft Edge para Android envie automaticamente avisos personalizados para o Copilo quando um usuário visitar o site.

À medida que a IA aprimora o estado da descoberta e correção de vulnerabilidades, também facilita para os atacantes a criação rápida de exploits funcionais para falhas de software conhecidas. A Microsoft hálito tempo rotula bugs de segurança usando seu "índice de explorabilidade", que é a melhor estimativa da empresa sobre a probabilidade de os atacantes conseguirem descobrir uma maneira confiável de explorar uma determinada vulnerabilidade.

Mas Batman Narang engenheiro de pesquisa sênior emSustentável argumenta que o índice de explorabilidade da Microsoft precisa se adaptar melhor à velocidade de descoberta das máquinas. Por exemplo, a Microsoft classificou inicialmente a vulnerabilidade zero-dai do Share Point deste mês como "menos provável", embora a falha tenha sido adicionada à lista de Vulnerabilidades Conhecidas e Exploradas da CISA em 1º de julho.

“As próprias descobertas da equipe vermelha da Anthropic sobre vulnerabilidades conhecidas (n-dais) revelaram o quão frágil esse sistema se tornou, com seu modelo Mitos Preview sendo capaz de produzir exploits de prova de conceito para 13 das 14 vulnerabilidades classificadas como 'Exploração Menos Provável' ou 'Exploração Improvável'”, disse Narang. “Isso significa que nossa maneira de encarar a atualização de segurança da terça-feira mudou, porque o índice de explorabilidade e centrado em humanos, não em ferramentas de IA, e à medida que essas ferramentas continuam a melhorar, a defesa precisa melhorar junto.”

Chris Goete no IvantiObservou-se que o número recorde de patches da Microsoft surge num momento em que vários outros grandes fabricantes de software estão aumentando a frequência de seus lançamentos de patches, incluindo a Adobe, que anunciou hoje que pacarará publicar boletins de segurança duas vezes por mês, na segunda e quarta terça-feira de cada mês (a Adobe também citou a IA como um fator que acelerou seus ciclos de patches).Cisco,Mozilla e OráculoAlém disso, as atualizações estão sendo enviadas com mais frequência, e os lotes de patches do Google em junho de 2026 totalizaram mais de 900 correções de segurança, observou Goete.

Fazer backup do seu sistema Windows e/ou dados sempre uma boa ideia antes de aplicar atualizações do sistema operacional. Dado o volume de patches lançados este mês, pode ser prudente que os usuários finais aguardem alguns dias antes de aplicar essas correções. Não incomum que patches de segurança introduzam problemas de estabilidade do sistema, e essas chances provavelmente aumentam bastante com a enorme quantidade de patches lançados hoje.

Leitura complementar:

Blog de Patch Tuesday da Action1

Resumo do Átomos

Fonte: krebsonsecurity.com

Adicionar como fonte preferida
AR NEWS 24H
Adicionar

Postar um comentário

0Comentários
* Por favor, não faça spam aqui. Todos os comentários são revisados ​​pelo administrador.

Busque no AR NEWS 24H