Maior Patch Tuesday da Microsoft Corrige 622 Vulnerabilidades
A Microsoft lançou um recorde de 622 correções de segurança, incluindo duas falhas zero-day sendo exploradas ativamente no ambiente real. As organizações devem priorizar a aplicação imediata dessas atualizações críticas.
TL;DR
- A Microsoft corrigiu um recorde de 622 vulnerabilidades no Patch Tuesday de julho
- Duas falhas zero-day estão sob ataque ativo e requerem atenção imediata
- O número de atualizações supera o total de junho por mais de três vezes
- A maioria das vulnerabilidades é classificada como importante ou moderada
- As organizações devem priorizar a implantação dessas atualizações de segurança
A Microsoft lançou sua maior atualização mensal de segurança já registrada, corrigindo impressionantes 622 vulnerabilidades em todo o seu ecossistema de softwares. Esta massiva atualização, conhecida como Patch Tuesday, inclui correções para duas vulnerabilidades zero-day que pesquisadores de segurança confirmaram estarem sendo exploradas por agentes de ameaça.
A dimensão deste lançamento supera amplamente os meses anteriores, com mais do triplo do número de correções comparado à atualização de junho. Equipes de segurança ao redor do mundo são aconselhadas a priorizar a implantação desses patches, especialmente as duas falhas sob exploração ativa que podem permitir que invasores obtenham acesso não autorizado aos sistemas.
Vulnerabilidades Zero-Day Críticas
- Duas das vulnerabilidades corrigidas são zero-days atualmente sendo exploradas em ataques reais
- A Microsoft creditou respondedores de incidentes por ajudar a identificar essas ameaças ativas
- Ambas as falhas exigem correção imediata para evitar possíveis compromissos do sistema
- Organizações devem implementar mitigadores imediatamente caso não seja possível implantar os patches instantaneamente
Recomendações para Implantação dos Patches
- Priorize primeiramente a correção das duas vulnerabilidades zero-day sob exploração ativa
- Teste e implante os demais patches conforme a tolerância ao risco organizacional
- Foque no Microsoft Windows, Office e outras aplicações empresariais comumente utilizadas
- Monitore os sistemas quanto a sinais de exploração relacionados a essas vulnerabilidades após a aplicação dos patches
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.