A gigante do software afirmou que duas das vulnerabilidades são classificadas como críticas pela Microsoft (relacionadas ao bypass de segurança do Kerberos do Windows e à execução remota de código no Hyper-V). O patch inclui correções para 10 vulnerabilidades de elevação de privilégios, 12 vulnerabilidades de execução remota de código, 11 vulnerabilidades de divulgação de informações, 6 vulnerabilidades de negação de serviço (DoS)...
Nova atualização ajuda a corrigir muitas vulnerabilidades de segurança em produtos da Microsoft
Embora o patch de segurança de janeiro não contenha correções para vulnerabilidades que estão sendo ativamente exploradas por invasores, algumas são particularmente conhecidas, incluindo a CVE-2024-20674, que permite ignorar o recurso de segurança Kerberos do Windows (crítico), a CVE-2024-20700 no sistema de virtualização de hardware Hyper-V, que pode ser explorada para executar código remotamente no sistema (crítico), e a CVE-2024-20677 no Microsoft Office, que permite a execução remota de código usando documentos maliciosos do Office especialmente configurados contendo modelos FBX 3D. Para resolver esse problema, a Microsoft desativou a capacidade de inserir arquivos FBX no Word, Excel, PowerPoint e Outlook para Windows e macOS.
Os usuários podem encontrar as vulnerabilidades corrigidas no site oficial da Microsoft. Além disso, a gigante do software começou a distribuir atualizações cumulativas para o Windows 11 (KB5034123) e o Windows 10 (KB5034122).
Em dispositivos Windows com vários monitores, os usuários podem ter problemas ao usar o assistente virtual Copilot AI (em versão prévia), com atalhos alternando aleatoriamente entre telas ou desalinhados. Os desenvolvedores planejam lançar um patch para resolver esse problema. Além disso, atualmente não há suporte para o Copilot nas versões prévias do Windows quando a barra de tarefas está posicionada verticalmente. Para acessar o Copilot, os usuários devem garantir que a barra de tarefas esteja posicionada horizontalmente, na parte inferior ou superior da área de trabalho.
[anúncio_2]
Link da fonte
Comentário (0)