Categories: Notícias

Microsoft tem 13 atualizações de segurança em agosto

A Microsoft anunciou em agosto 13 boletins de segurança. Dois deles eram críticos e relativos a vulnerabilidades no Internet Explorer e no servidor DNS.

A companhia alertou para duas vulnerabilidades no servidor DSN. Segundo a Microsoft, “a mais severa pode permitir execução remota de código se um invasor registrar um domínio, criar um registro de recurso do DNS de NAPTR, e então enviar uma consulta de NAPTR especialmente criada para servidor de DNS de destino. Os servidores que não têm a função de DNS habilitada não estão em risco. Esta atualização de segurança é classificada como Crítica para as edições com suporte de 32 bits e baseadas em x64 do Windows Server 2008 e edições baseadas em x64 do Windows Server 2008 R2”. A atualização modifica a maneira como servidor DNS manipula consultas de NAPTR em memória e inicializa objetos em memória antes do uso.

Para as cinco vulnerabilidades do Internet Explorer, a Microsoft alerta que elas “podem permitir a execução remota de código se um usuário exibir uma página da Web especialmente criada usando o navegador. O invasor que explorar com êxito qualquer uma destas vulnerabilidades poderá obter os mesmos direitos que o usuário local. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos. Esta atualização de segurança é classificada como Crítica para clientes do Windows, Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, e Internet Explorer 9”. Esta atualização aborda as vulnerabilidades modificando a maneira como o Internet Explorer manipula objetos em memória, lida com manipuladores de eventos de JavaScript, envia dados durante determinados processos, acessa arquivos armazenados na máquina local e gerencia arquivos de cookie; e modificando a maneira como o manipulador de Telnet executa o aplicativo associado.

As duas vulnerabilidades moderadas são relativas ao Kernel do Windows – que pode permitir negação de serviço se um usuário visitar um compartilhamento de rede contendo um arquivo especialmente criado – e ao .Net Framework – que pode permitir a divulgação não autorizada de informações se um usuário visualizar uma página da Web especialmente criada usando um navegador da Web que execute aplicativos de navegador XAML (XBAPs).

As vulnerabilidades importantes são relativas ao Data Access Components, Microsoft Visio, Acesso via Web da Área de Trabalho, no driver de NDISTAPI do Serviço de acesso remoto, Windows Client/Server Runtime Subsystem, Pilha de TCP/IP, Protocolo de Área de Trabalho Remota, Controle de Gráfico da Microsoft e ao Microsoft Relatório Viewer.

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.

 

Recent Posts

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

16 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

18 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

18 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

19 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

19 horas ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

22 horas ago