AR NEWS 24h

AR News Notícias. Preenchendo a necessidade de informações confiáveis.

Maceió AL - -

Microsoft corrige 570 falhas de segurança em recorde

Microsoft corrige 570 falhas de segurança em recorde

Imagem de um laptop com tela de atualização: não desligue o computador.

Imagem de um laptop com tela de atualização: não desligue o computador.

A Microsoft lançou hoje atualizações de software para tapar pelo menos 570 falhas de segurança em seus sistemas operacionais Windows e outros softwares, quase o triplo do número de vulnerabilidades que a gigante do software corrigiu em seu lançamento recorde do Patch Tuesday no mês passado.

A Microsoft atribuiu a crescente contagem de patches às descobertas de vulnerabilidades auxiliadas pela inteligência artificial.

Quase 60 dos bugs eliminados no Patch Tuesday de julho obtiveram uma classificação de gravidade “crítica”, o que significa que malfeitores ou malware poderiam usá-los para obter o controle remoto de um dispositivo Windows com pouca ou nenhuma ajuda do usuário.

A Microsoft também corrigiu três falhas de dia zero, incluindo duas que gestão sendo exploradas.

Duas das fraquezas de dia zero permitem que um invasor eleve seus direitos de usuário em um sistema Windows, assim como aproximadamente 250 outras falhas de elevação de privilégio corrigidas este mês; eles incluem CVE-2026-56155 – um bug dos Serviços de Federação do Aclive Diretor – e CVE-2026-56164, uma vulnerabilidade do Microsoft SharePoint.

CVE-2026-50661 em desvio de recurso de segurança no Windows BitLocker que pode permitir que invasores obtenham acesso a dados criptografados se tiverem acesso físico ao dispositivo.

A Microsoft disse que esse bug foi detalhado publicamente, mas não tem conhecimento de qualquer exploração ativa.

Em uma postagem no blog de 9 de julho, o vice-presidente executivo da Microsoft, Pavan Dabucuri, escreveu que os usuários do Windows notarão “um volume maior de atualizações de segurança incluídas em cada software de segurança”.

Lançamento" como resultado da ajuda da IA na descoberta de vulnerabilidades.

"O ritmo da descoberta de vulnerabilidades estândando com os avanços na IA, permitindo encontrar mais problemas, mais rápido, em mais código, com novos mecanismos que podem acelerar a descoberta e a análise", escreveu Dabucuri.

Jack Bicar, diretor de pesquisa de vulnerabilidades da Action1, chamou a atenção para CVE-2026-48561, uma falha de execução remota de código no Microsoft Copilo (com uma pontuação de ameaça CSS de 9,6) que permite que um invasor não autorizado execute código pela rede.

A Microsoft diz que um invasor pode explorar esse bug hospedando um site malicioso que faz com que o Microsoft Edge para Android envie automaticamente avisos elaborados para o Copilo quando um usuário visita o site.

À medida que a IA avança no estado de descoberta e correção de vulnerabilidades, também torna mais fácil para os invasores criarem explorações funcionais para falhas de software conhecidas.

Será capaz de descobrir uma maneira confiável de explorar uma determinada vulnerabilidade.

Mas Batman Narang, equipe sênior.

Engenheiro de pesquisa da Temble, argumenta que o índice de explorabilidade da Microsoft precisa fazer um trabalho melhor para mudar com a velocidade de descoberta da máquina.

Por exemplo, a Microsoft atribuiu originalmente ao dia zero do SharePoint deste mês uma classificação de exploração de “menos provável”, embora o falha foi adicionada à lista de vulnerabilidades exploradas conhecidas da CISA em 1º de julho.

“As próprias descobertas do Red Team da Antrópico para vulnerabilidades conhecidas (n dias) revelaram o quão frágil este sistema se tornou, com seu modelo Mitos Preview sendo capaz de produzir explorações de prova de conceito para 13 de 14 vulnerabilidades classificadas como 'Exploração menos provável' ou 'Exploração improvável'” Narang disse.

“O que isso significa eque nossa maneira de encarar o Patch Tuesday mudou, porque o índice de exploração está centrado em humanos, não em ferramentas de IA, e à medida que essas ferramentas continuam a melhorar, a defesa precisa melhorar com elas.” Chris Goete, da Ivani, observou que os números recordes de patches da Microsoft ocorrem no momento em que vários outros grandes fabricantes de software estão aumentando sua cadência de patches, incluindo a Adobe, que anunciou hoje que estândando para boletins de segurança semestrais publicados na 2ª e 4ª terça-feira de cada mês (a Adobe também citou a IA por acelerar seus ciclos de patches).

Cisco, Mozilla e Oracle também enviam atualizações com mais frequência, enquanto os lotes de patches do Google em junho de 2026 totalizaram mais de 900 correções de segurança, observou Goete.

Apoio atualizar seu sistema Windows e/ou dados sempre uma boa ideia antes de aplicar atualizações do sistema operacional.

Dado o volume de patches abordados este mês, pode ser aconselhável que os usuários finais esperem alguns dias antes de aplicar essas correções.

Não incomum que patches de segurança introduzam estabilidade no sistema Problemas, e essas chances provavelmente aumentam bastante com o grande número de correções lançadas hoje.

Leia mais: blog da Action1 sobre terça-feira de Correções e resumo da Átomos.

NOTA DO EDITOR:

O AR NEWS 24H publica artigos de várias fontes externas que expressam uma ampla gama de pontos de vista. As posições tomadas nestes artigos não são necessariamente as do AR NEWS 24H.

Adicionar como fonte preferida
AR NEWS 24H
Adicionar

Postar um comentário

0Comentários
* Por favor, não faça spam aqui. Todos os comentários são revisados ​​pelo administrador.

Busque no AR NEWS 24H