A Microsft lançou ontem, (10/01) quatro patches para falhas de segurança que afetam seus sistemas. O lançamento segue o esquema tradicional da MS de lançar patches as segundas terça-feiras de cada mês (o Patch Tuesday).
Os patches corrigem duas falhas de segurança que permitem a execução de código remoto, uma que permite a escalação de privilégios e outra para corrigir uma possível negação de serviço. Dessas vulnerabilidades só uma de execução de código remoto está classificada como crítica, as outras são marcadas como importantes.
Pela quantidade e criticidade das atualizações, podemos dizer que esse mês foi relativamente tranquilo para a Microsoft (em dezembro passado tivemos 12 patches de segurança!).
Abaixo uma breve descrição de cada uma das vulnerabilidades.
MS17-001 - Atualização de Segurança Cumulativa para Microsoft Edge
Esse patch corrige uma falha no navegador Edge da Microsoft, presente em sistemas Windows 10 e Windows Server 2016.
A falha permite a elevação de privilégio através da exibição de uma página web especialmente escrita.
MS17-002 - Atualização de Segurança para Microsoft Office
Um vulnerabilidade presente no Office 2016 e no Share Point Enterprise Server 2016 pode permitir a execução de código remota, através do uso de um documento do Microsoft Office especialmente criado.
MS17-003 - Atualização de Segurança para Adobe Flash Player
O Flash tem sempre um lugar especial no coração dos administradores de sistema. E como não podia deixar de ser esse mês a Adobe corrigiu nada menos que 12 vulnerabilidades.
Essa correção pode ser aplicada para sistemas Windows 8.1, Windows 10, Windows Server 2012R2 e Windows Server 2016.
Mas se você acha que está seguro, é por ficar atento: A adobe também lançou ontem sua própria correção para outros sistemas a
APSB17-02. Além das versões do Windows citadas acima a correção também impacta usuários do Macintosh, Linux e do Chrome OS, além do próprio Chrome (que tem sua própria versão do Flash).
MS17-004 - Atualização de Segurança para o serviço LSASS
Por último, mas não menos importante, está a correção de uma falha no serviço LSASS, subsistema responsável por manter as políticas de segurança em funcionamento. O enfio de pacote mal formato pode causar uma negação de serviço, o que vai ocasionar uma reinicialização do sistema.
A falha afeta sistemas Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2.
Mais detalhes
Como de costume uma página com as informações foi
lançada pela MS. No entanto é bom lembrar que esse vai ser o último mês que vemos esse tipo de comunicação.
A partir de fevereiro a Microsoft vai passar a usar seu
Guia de Atualizações de Segurança para divulgar seus patches de segurança. O guia é, na verdade, uma base de dados com as informações das correções, que permite que os usuários façam consultas e filtros pelas vulnerabilidades ou datas que lhes interesse.
Marcadores: lançamentos, microsoft, patches, proteção