← Voltar ao blog

Maior Patch Tuesday da Microsoft Corrige 622 Vulnerabilidades

A Microsoft lançou um recorde de 622 correções de segurança, incluindo duas falhas zero-day sendo exploradas ativamente no ambiente real. As organizações devem priorizar a aplicação imediata dessas atualizações críticas.

TL;DR

  • A Microsoft corrigiu um recorde de 622 vulnerabilidades no Patch Tuesday de julho
  • Duas falhas zero-day estão sob ataque ativo e requerem atenção imediata
  • O número de atualizações supera o total de junho por mais de três vezes
  • A maioria das vulnerabilidades é classificada como importante ou moderada
  • As organizações devem priorizar a implantação dessas atualizações de segurança

A Microsoft lançou sua maior atualização mensal de segurança já registrada, corrigindo impressionantes 622 vulnerabilidades em todo o seu ecossistema de softwares. Esta massiva atualização, conhecida como Patch Tuesday, inclui correções para duas vulnerabilidades zero-day que pesquisadores de segurança confirmaram estarem sendo exploradas por agentes de ameaça.

A dimensão deste lançamento supera amplamente os meses anteriores, com mais do triplo do número de correções comparado à atualização de junho. Equipes de segurança ao redor do mundo são aconselhadas a priorizar a implantação desses patches, especialmente as duas falhas sob exploração ativa que podem permitir que invasores obtenham acesso não autorizado aos sistemas.

Vulnerabilidades Zero-Day Críticas

  • Duas das vulnerabilidades corrigidas são zero-days atualmente sendo exploradas em ataques reais
  • A Microsoft creditou respondedores de incidentes por ajudar a identificar essas ameaças ativas
  • Ambas as falhas exigem correção imediata para evitar possíveis compromissos do sistema
  • Organizações devem implementar mitigadores imediatamente caso não seja possível implantar os patches instantaneamente

Recomendações para Implantação dos Patches

  • Priorize primeiramente a correção das duas vulnerabilidades zero-day sob exploração ativa
  • Teste e implante os demais patches conforme a tolerância ao risco organizacional
  • Foque no Microsoft Windows, Office e outras aplicações empresariais comumente utilizadas
  • Monitore os sistemas quanto a sinais de exploração relacionados a essas vulnerabilidades após a aplicação dos patches

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Maior Patch Tuesday da Microsoft Corrige 622 Vulnerabilidades — Agent Breach Blog | Agent Breach