Microsoft lança correção para quatro falhas de segurança em Janeiro

A Microsft lançou ontem, (10/01) quatro patches para falhas de segurança que afetam seus sistemas. O lançamento segue o esquema tradicional da MS de lançar patches as segundas terça-feiras de cada mês (o Patch Tuesday).

Os patches corrigem duas falhas de segurança que permitem a execução de código remoto, uma que permite a escalação de privilégios e outra para corrigir uma possível negação de serviço. Dessas vulnerabilidades só uma de execução de código remoto está classificada como crítica, as outras são marcadas como importantes.

Pela quantidade e criticidade das atualizações, podemos dizer que esse mês foi relativamente tranquilo para a Microsoft (em dezembro passado tivemos 12 patches de segurança!).

Abaixo uma breve descrição de cada uma das vulnerabilidades.

MS17-001 - Atualização de Segurança Cumulativa para Microsoft Edge 

Esse patch corrige uma falha no navegador Edge da Microsoft, presente em sistemas Windows 10 e Windows Server 2016. 

A falha permite a elevação de privilégio através da exibição de uma página web especialmente escrita.

MS17-002 - Atualização de Segurança para Microsoft Office

Um vulnerabilidade presente no Office 2016 e no Share Point Enterprise Server 2016 pode permitir a execução de código remota, através do uso de um documento do Microsoft Office especialmente criado.

MS17-003 - Atualização de Segurança para Adobe Flash Player

O Flash tem sempre um lugar especial no coração dos administradores de sistema. E como não podia deixar de ser esse mês a Adobe corrigiu nada menos que 12 vulnerabilidades. 

Essa correção pode ser aplicada para sistemas Windows 8.1, Windows 10, Windows Server 2012R2 e Windows Server 2016. 

Mas se você acha que está seguro, é por ficar atento: A adobe também lançou ontem sua própria correção para outros sistemas a APSB17-02. Além das versões do Windows citadas acima a correção também impacta usuários do Macintosh, Linux e do Chrome OS, além do próprio Chrome (que tem sua própria versão do Flash).

MS17-004 - Atualização de Segurança para o serviço LSASS

Por último, mas não menos importante, está a correção de uma falha no serviço LSASS, subsistema responsável por manter as políticas de segurança em funcionamento. O enfio de pacote mal formato pode causar uma negação de serviço, o que vai ocasionar uma reinicialização do sistema.

A falha afeta sistemas Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2.

Mais detalhes

Como de costume uma página com as informações foi lançada pela MS. No entanto é bom lembrar que esse vai ser o último mês que vemos esse tipo de comunicação.

A partir de fevereiro a Microsoft vai passar a usar seu Guia de Atualizações de Segurança para divulgar seus patches de segurança. O guia é, na verdade, uma base de dados com as informações das correções, que permite que os usuários façam consultas e filtros pelas vulnerabilidades ou datas que lhes interesse.

Marcadores: , , ,