← Voltar ao blog

Atualização de patches da Microsoft com recorde de 974 vulnerabilidades inclui falhas exploradas ativamente

A Microsoft corrigiu um número recorde de 974 vulnerabilidades em sua mais recente atualização do Patch Tuesday. Duas dessas falhas já estão confirmadas como sendo exploradas ativamente em ataques reais.

TL;DR

  • A Microsoft corrigiu 974 vulnerabilidades, o maior número já registrado em uma única atualização.
  • Inclui duas falhas zero-day exploradas ativamente no ambiente real.
  • O Windows recebeu a maior parte das correções — 723 vulnerabilidades.
  • Mais de 110 falhas foram classificadas como críticas.
  • As organizações devem priorizar a aplicação dos patches para mitigar ameaças ativas.

Em uma medida sem precedentes, a Microsoft lançou correções para 974 vulnerabilidades durante sua atualização de setembro do Patch Tuesday — o maior número registrado em um único mês na história da empresa. Entre essas correções estão duas vulnerabilidades zero-day que já foram exploradas por agentes de ameaça em ataques reais.

O volume massivo de atualizações abrange várias linhas de produtos da Microsoft, com a maioria impactando sistemas Windows. Equipes de segurança são aconselhadas a agir rapidamente para implantar esses patches, especialmente nas falhas sob exploração ativa.

Detalhamento das Vulnerabilidades

  • 723 falhas foram encontradas nos sistemas operacionais Windows.
  • 111 vulnerabilidades afetaram aplicativos do Office e Office 2016.
  • 62 problemas foram identificados em produtos SQL.
  • 22 falhas impactaram várias Ferramentas de Desenvolvedor usadas em ambientes corporativos.

Implicações de Segurança

  • Mais de 110 vulnerabilidades são classificadas como 'críticas', o que significa que podem ser exploradas remotamente sem interação do usuário.
  • Duas das falhas corrigidas estão confirmadas como alvo de ataques ativos, aumentando a urgência para implantação dos patches.
  • Organizações utilizando versões desatualizadas do Windows ou Office têm risco elevado de comprometimento.
  • Equipes de TI devem revisar as orientações da Microsoft para priorizar sistemas e endpoints de alto risco.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.