All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Microsoft tem 13 atualizações de segurança em agosto

A Microsoft anunciou em agosto 13 boletins de segurança. Dois deles eram críticos e relativos a vulnerabilidades no Internet Explorer e no servidor DNS.

A companhia alertou para duas vulnerabilidades no servidor DSN. Segundo a Microsoft, “a mais severa pode permitir execução remota de código se um invasor registrar um domínio, criar um registro de recurso do DNS de NAPTR, e então enviar uma consulta de NAPTR especialmente criada para servidor de DNS de destino. Os servidores que não têm a função de DNS habilitada não estão em risco. Esta atualização de segurança é classificada como Crítica para as edições com suporte de 32 bits e baseadas em x64 do Windows Server 2008 e edições baseadas em x64 do Windows Server 2008 R2”. A atualização modifica a maneira como servidor DNS manipula consultas de NAPTR em memória e inicializa objetos em memória antes do uso.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Para as cinco vulnerabilidades do Internet Explorer, a Microsoft alerta que elas “podem permitir a execução remota de código se um usuário exibir uma página da Web especialmente criada usando o navegador. O invasor que explorar com êxito qualquer uma destas vulnerabilidades poderá obter os mesmos direitos que o usuário local. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos. Esta atualização de segurança é classificada como Crítica para clientes do Windows, Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, e Internet Explorer 9”. Esta atualização aborda as vulnerabilidades modificando a maneira como o Internet Explorer manipula objetos em memória, lida com manipuladores de eventos de JavaScript, envia dados durante determinados processos, acessa arquivos armazenados na máquina local e gerencia arquivos de cookie; e modificando a maneira como o manipulador de Telnet executa o aplicativo associado.

As duas vulnerabilidades moderadas são relativas ao Kernel do Windows – que pode permitir negação de serviço se um usuário visitar um compartilhamento de rede contendo um arquivo especialmente criado – e ao .Net Framework – que pode permitir a divulgação não autorizada de informações se um usuário visualizar uma página da Web especialmente criada usando um navegador da Web que execute aplicativos de navegador XAML (XBAPs).

As vulnerabilidades importantes são relativas ao Data Access Components, Microsoft Visio, Acesso via Web da Área de Trabalho, no driver de NDISTAPI do Serviço de acesso remoto, Windows Client/Server Runtime Subsystem, Pilha de TCP/IP, Protocolo de Área de Trabalho Remota, Controle de Gráfico da Microsoft e ao Microsoft Relatório Viewer.

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.

 

Next Facebook paga U$ 40 mil para quem encontrar falhas de segurança »
Previous « Skype-in volta a operar no Brasil
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

7 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

10 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

11 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

12 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

12 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

12 horas ago
All Rights ReservedView Non-AMP Version
  • L