Atualização de patches da Microsoft com recorde de 974 vulnerabilidades inclui falhas exploradas ativamente
A Microsoft corrigiu um número recorde de 974 vulnerabilidades em sua mais recente atualização do Patch Tuesday. Duas dessas falhas já estão confirmadas como sendo exploradas ativamente em ataques reais.
TL;DR
- A Microsoft corrigiu 974 vulnerabilidades, o maior número já registrado em uma única atualização.
- Inclui duas falhas zero-day exploradas ativamente no ambiente real.
- O Windows recebeu a maior parte das correções — 723 vulnerabilidades.
- Mais de 110 falhas foram classificadas como críticas.
- As organizações devem priorizar a aplicação dos patches para mitigar ameaças ativas.
Em uma medida sem precedentes, a Microsoft lançou correções para 974 vulnerabilidades durante sua atualização de setembro do Patch Tuesday — o maior número registrado em um único mês na história da empresa. Entre essas correções estão duas vulnerabilidades zero-day que já foram exploradas por agentes de ameaça em ataques reais.
O volume massivo de atualizações abrange várias linhas de produtos da Microsoft, com a maioria impactando sistemas Windows. Equipes de segurança são aconselhadas a agir rapidamente para implantar esses patches, especialmente nas falhas sob exploração ativa.
Detalhamento das Vulnerabilidades
- 723 falhas foram encontradas nos sistemas operacionais Windows.
- 111 vulnerabilidades afetaram aplicativos do Office e Office 2016.
- 62 problemas foram identificados em produtos SQL.
- 22 falhas impactaram várias Ferramentas de Desenvolvedor usadas em ambientes corporativos.
Implicações de Segurança
- Mais de 110 vulnerabilidades são classificadas como 'críticas', o que significa que podem ser exploradas remotamente sem interação do usuário.
- Duas das falhas corrigidas estão confirmadas como alvo de ataques ativos, aumentando a urgência para implantação dos patches.
- Organizações utilizando versões desatualizadas do Windows ou Office têm risco elevado de comprometimento.
- Equipes de TI devem revisar as orientações da Microsoft para priorizar sistemas e endpoints de alto risco.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.