Volver al Hub

Microsoft corrige mais de 100 falhas no Patch Tuesday de agosto, incluindo zero-day crítico

Imagen generada por IA para: Microsoft corrige 100+ fallos en su Patch Tuesday de agosto, incluyendo un zero-day crítico

O Patch Tuesday de agosto de 2025 da Microsoft trouxe uma das maiores atualizações de segurança do ano, corrigindo 107 vulnerabilidades documentadas em seu portfólio de produtos. A CVE-2025-32844 merece atenção especial - uma vulnerabilidade zero-day no Windows Defender explorada ativamente que permite elevação de privilégios sem interação do usuário.

O pacote inclui 23 falhas críticas, principalmente de execução remota de código (RCE) em componentes como o stack TCP/IP do Windows, Office 365 e Azure Kubernetes Service. A Microsoft confirma exploração limitada de três vulnerabilidades adicionais, sem revelar vetores de ataque específicos.

Impacto corporativo:

  • Servidores Windows 2019-2025 exigem aplicação imediata de patches devido a múltiplos RCEs críticos
  • Sistemas com Azure Arc contêm vulnerabilidades de elevação de privilégio (CVE-2025-32851)
  • Microsoft Edge (baseado em Chromium) recebe correções para 12 falhas de corrupção de memória

Analistas observam que esta atualização mantém a tendência de 2025 de corrigir problemas sistêmicos em serviços essenciais, com 40% das falhas relacionadas a violações de limites de privilégio. A Microsoft aprimorou sua orientação para patch automático em ambientes corporativos através de atualizações no Intune e System Center.

Recomendações de segurança:

  1. Priorizar correção da CVE-2025-32844 (zero-day) e RCEs críticos
  2. Atualizar clusters Azure Kubernetes antes de 20 de agosto devido a riscos de escape de containers
  3. Revisar novos guias de mitigação para sistemas legados que requerem patch diferido

A variedade de produtos afetados destaca a complexidade crescente de proteger ambientes corporativos modernos, com correções desde dispositivos IoT até infraestrutura de nuvem. A Microsoft comprometeu-se a aumentar a transparência sobre períodos de exploração em futuros boletins.

Fontes originais

NewsSearcher

Este artigo foi gerado pelo nosso sistema NewsSearcher de IA, analisando informações de múltiplas fontes confiáveis.

Microsoft August 2025 Patch Tuesday Fixes A 0-Day And Over 100 Security Flaws

Hot Hardware
Ver fonte

Microsoft just fixed over 107 flaws including one serious zero-day - update your PC right now

Tom's Guide
Ver fonte

Microsoft's latest major patch fixes a serious zero-day flaw, and a host of other issues - so update now

TechRadar
Ver fonte

⚠️ Fontes utilizadas como referência. CSRaid não se responsabiliza pelo conteúdo de sites externos.

Este artigo foi escrito com assistência de IA e revisado por nossa equipe editorial.

Comentarios 0

¡Únete a la conversación!

Los comentarios estarán disponibles próximamente.