Patch Tuesday da Microsoft corrige dia zero explorado

Patch Tuesday da Microsoft corrige dia zero explorado e 71 outras falhas.

O Patch Tuesday de dezembro de 2024 da Microsoft, que inclui atualizações de segurança para 71 falhas, incluindo uma vulnerabilidade de dia zero explorada ativamente.

Este Patch Tuesday de 10 de dezembro 2924 corrigiu dezesseis vulnerabilidades críticas, todas falhas de execução remota de código.

O número de bugs em cada categoria de vulnerabilidade está listado abaixo:

  • 27 Vulnerabilidades de elevação de privilégio
  • 30 Vulnerabilidades de execução remota de código
  • 7 Vulnerabilidades de divulgação de informações
  • 5 Vulnerabilidades de negação de serviço
  • 1 Vulnerabilidades de falsificação

Essa contagem não inclui duas falhas do Edge que foram corrigidas anteriormente em 5 e 6 de dezembro.

Para saber mais sobre as atualizações não relacionadas à segurança lançadas hoje, você pode consultar nossos artigos dedicados sobre as atualizações cumulativas do Windows 11 KB5048667 e KB5048685 e a atualização cumulativa do Windows 10 KB5048652.

Um dia zero explorado ativamente divulgado

O Patch Tuesday deste mês corrige uma vulnerabilidade de dia zero explorada ativamente e divulgada publicamente.

A Microsoft classifica uma falha de dia zero como aquela que é divulgada publicamente ou explorada ativamente enquanto nenhuma correção oficial está disponível.

A vulnerabilidade de dia zero explorada ativamente nas atualizações de hoje é:

CVE-2024-49138 – Vulnerabilidade de elevação de privilégio do driver do sistema de arquivos de log comum do Windows

A Microsoft corrigiu um dia zero explorado ativamente que permite que invasores obtenham privilégios de SISTEMA em dispositivos Windows.

Nenhuma informação foi divulgada sobre como a falha foi explorada nos ataques.

No entanto, como foi descoberto pela Equipe de Pesquisa Avançada da CrowdStrike, provavelmente veremos um relatório sobre sua exploração no futuro.

O BleepingComputer entrou em contato com a CrowdStrike para obter mais informações, mas ainda não recebeu uma resposta.

Atualizações recentes de outras empresas

Outros fornecedores que lançaram atualizações ou avisos em dezembro de 2024 incluem:

As atualizações de segurança do Patch Tuesday de dezembro de 2024

Abaixo está a lista completa de vulnerabilidades resolvidas nas atualizações do Patch Tuesday de dezembro de 2024.

Para acessar a descrição completa de cada vulnerabilidade e os sistemas que ela afeta, você pode ver o relatório completo aqui.

EtiquetaCVE IDTítulo CVESeveridade
GitHubCVE-2024-49063Vulnerabilidade de execução remota de código da Microsoft/MuzicImportante
Microsoft Defender para Ponto de ExtremidadeCVE-2024-49057Vulnerabilidade de falsificação do Microsoft Defender para Ponto de Extremidade no AndroidImportante
Microsoft Edge (baseado em Chromium)CVE-2024-12053Chromium: CVE-2024-12053 Confusão de tipo na V8Desconhecido
Microsoft Edge (baseado em Chromium)CVE-2024-49041Vulnerabilidade de falsificação do Microsoft Edge (baseado em Chromium)Moderado
Escritório da MicrosoftADV240002Atualização detalhada do Microsoft Office DefenseModerado
Escritório da MicrosoftCVE-2024-49059Vulnerabilidade de elevação de privilégio do Microsoft OfficeImportante
Escritório da MicrosoftCVE-2024-43600Vulnerabilidade de elevação de privilégio do Microsoft OfficeImportante
Acesso ao Microsoft OfficeCVE-2024-49142Vulnerabilidade de execução remota de código do Microsoft AccessImportante
Microsoft Office ExcelCVE-2024-49069Vulnerabilidade de execução remota de código do Microsoft ExcelImportante
Microsoft Office PublisherCVE-2024-49079Vulnerabilidade de execução remota de código do Editor de Método de Entrada (IME)Importante
Microsoft Office SharePointCVE-2024-49064Vulnerabilidade de divulgação não autorizada de informações do Microsoft SharePointImportante
Microsoft Office SharePointCVE-2024-49062Vulnerabilidade de divulgação não autorizada de informações do Microsoft SharePointImportante
Microsoft Office SharePointCVE-2024-49068Vulnerabilidade de elevação de privilégio do Microsoft SharePointImportante
Microsoft Office SharePointCVE-2024-49070Vulnerabilidade de execução remota de código do Microsoft SharePointImportante
Microsoft Office WordCVE-2024-49065Vulnerabilidade de execução remota de código do Microsoft OfficeImportante
Função: Servidor DNSCVE-2024-49091Vulnerabilidade de execução remota de código do Serviço de Nomes de Domínio do WindowsImportante
Função: Windows Hyper-VCVE-2024-49117Vulnerabilidade de execução remota de código do Windows Hyper-VCrítico
Gerenciador de Operações do System CenterCVE-2024-43594Vulnerabilidade de elevação de privilégio do System Center Operations ManagerImportante
Driver de Mini Filtro de Arquivos de Nuvem do WindowsCVE-2024-49114Vulnerabilidade de elevação de privilégio do driver do minifiltro do Windows Cloud FilesImportante
Driver do sistema de arquivos de log comum do WindowsCVE-2024-49088Vulnerabilidade de elevação de privilégio do driver do sistema de arquivos de log comum do WindowsImportante
Driver do sistema de arquivos de log comum do WindowsCVE-2024-49138Vulnerabilidade de elevação de privilégio do driver do sistema de arquivos de log comum do WindowsImportante
Driver do sistema de arquivos de log comum do WindowsCVE-2024-49090Vulnerabilidade de elevação de privilégio do driver do sistema de arquivos de log comum do WindowsImportante
Explorador de Arquivos do WindowsCVE-2024-49082Vulnerabilidade de divulgação não autorizada de informações do Windows File ExplorerImportante
Snapin de Gerenciamento de Roteamento IP do WindowsCVE-2024-49080Vulnerabilidade de execução remota de código do snapin de gerenciamento de roteamento IP do WindowsImportante
Windows KernelCVE-2024-49084Vulnerabilidade de elevação de privilégio do kernel do WindowsImportante
Drivers do modo kernel do WindowsCVE-2024-49074Vulnerabilidade de elevação de privilégio do driver do modo kernel do WindowsImportante
Windows LDAP – Lightweight Directory Access ProtocolCVE-2024-49121Vulnerabilidade de negação de serviço do protocolo LDAP (Lightweight Directory Access Protocol) do WindowsImportante
Windows LDAP – Lightweight Directory Access ProtocolCVE-2024-49124Vulnerabilidade de execução remota de código do cliente LDAP (Lightweight Directory Access Protocol)Crítico
Windows LDAP – Lightweight Directory Access ProtocolCVE-2024-49112Vulnerabilidade de execução remota de código do protocolo LDAP (Lightweight Directory Access Protocol) do WindowsCrítico
Windows LDAP – Lightweight Directory Access ProtocolCVE-2024-49113Vulnerabilidade de negação de serviço do protocolo LDAP (Lightweight Directory Access Protocol) do WindowsImportante
Windows LDAP – Lightweight Directory Access ProtocolCVE-2024-49127Vulnerabilidade de execução remota de código do protocolo LDAP (Lightweight Directory Access Protocol) do WindowsCrítico
Serviço de Subsistema de Autoridade de Segurança Local do Windows (LSASS)CVE-2024-49126Vulnerabilidade de execução remota de código do Serviço de Subsistema de Autoridade de Segurança Local do Windows (LSASS)Crítico
Enfileiramento de mensagens do WindowsCVE-2024-49118Vulnerabilidade de execução remota de código do Microsoft Message Queuing (MSMQ)Crítico
Enfileiramento de mensagens do WindowsCVE-2024-49122Vulnerabilidade de execução remota de código do Microsoft Message Queuing (MSMQ)Crítico
Enfileiramento de mensagens do WindowsCVE-2024-49096Vulnerabilidade de negação de serviço do Microsoft Message Queuing (MSMQ)Importante
Banda larga móvel do WindowsCVE-2024-49073Vulnerabilidade de elevação de privilégio do driver de banda larga móvel do WindowsImportante
Banda larga móvel do WindowsCVE-2024-49077Vulnerabilidade de elevação de privilégio do driver de banda larga móvel do WindowsImportante
Banda larga móvel do WindowsCVE-2024-49083Vulnerabilidade de elevação de privilégio do driver de banda larga móvel do WindowsImportante
Banda larga móvel do WindowsCVE-2024-49092Vulnerabilidade de elevação de privilégio do driver de banda larga móvel do WindowsImportante
Banda larga móvel do WindowsCVE-2024-49087Vulnerabilidade de divulgação não autorizada de informações do controlador de banda larga móvel do WindowsImportante
Banda larga móvel do WindowsCVE-2024-49110Vulnerabilidade de elevação de privilégio do driver de banda larga móvel do WindowsImportante
Banda larga móvel do WindowsCVE-2024-49078Vulnerabilidade de elevação de privilégio do driver de banda larga móvel do WindowsImportante
Windows PrintWorkflowUserSvcCVE-2024-49095Vulnerabilidade de elevação de privilégio do Windows PrintWorkflowUserSvcImportante
Windows PrintWorkflowUserSvcCVE-2024-49097Vulnerabilidade de elevação de privilégio do Windows PrintWorkflowUserSvcImportante
Área de Trabalho Remota do WindowsCVE-2024-49132Vulnerabilidade de execução remota de código dos Serviços de Área de Trabalho Remota do WindowsCrítico
Serviços de Área de Trabalho Remota do WindowsCVE-2024-49115Vulnerabilidade de execução remota de código dos Serviços de Área de Trabalho Remota do WindowsCrítico
Serviços de Área de Trabalho Remota do WindowsCVE-2024-49116Vulnerabilidade de execução remota de código dos Serviços de Área de Trabalho Remota do WindowsCrítico
Serviços de Área de Trabalho Remota do WindowsCVE-2024-49123Vulnerabilidade de execução remota de código dos Serviços de Área de Trabalho Remota do WindowsCrítico
Serviços de Área de Trabalho Remota do WindowsCVE-2024-49129Vulnerabilidade de negação de serviço do Gateway de Área de Trabalho Remota do Windows (Gateway de Área de Trabalho Remota)Importante
Serviços de Área de Trabalho Remota do WindowsCVE-2024-49075Vulnerabilidade de negação de serviço dos Serviços de Área de Trabalho Remota do WindowsImportante
Serviços de Área de Trabalho Remota do WindowsCVE-2024-49128Vulnerabilidade de execução remota de código dos Serviços de Área de Trabalho Remota do WindowsCrítico
Serviços de Área de Trabalho Remota do WindowsCVE-2024-49106Vulnerabilidade de execução remota de código dos Serviços de Área de Trabalho Remota do WindowsCrítico
Serviços de Área de Trabalho Remota do WindowsCVE-2024-49108Vulnerabilidade de execução remota de código dos Serviços de Área de Trabalho Remota do WindowsCrítico
Serviços de Área de Trabalho Remota do WindowsCVE-2024-49119Vulnerabilidade de execução remota de código dos Serviços de Área de Trabalho Remota do WindowsCrítico
Serviços de Área de Trabalho Remota do WindowsCVE-2024-49120Vulnerabilidade de execução remota de código dos Serviços de Área de Trabalho Remota do WindowsCrítico
ReFS (Sistema de Arquivos Resiliente do Windows)CVE-2024-49093Vulnerabilidade de elevação de privilégio do Sistema de Arquivos Resiliente do Windows (ReFS)Importante
RRAS (Serviço de Roteamento e Acesso Remoto) do WindowsCVE-2024-49085Vulnerabilidade de execução remota de código do RRAS (Serviço de Roteamento e Acesso Remoto) do WindowsImportante
RRAS (Serviço de Roteamento e Acesso Remoto) do WindowsCVE-2024-49086Vulnerabilidade de execução remota de código do RRAS (Serviço de Roteamento e Acesso Remoto) do WindowsImportante
RRAS (Serviço de Roteamento e Acesso Remoto) do WindowsCVE-2024-49089Vulnerabilidade de execução remota de código do RRAS (Serviço de Roteamento e Acesso Remoto) do WindowsImportante
RRAS (Serviço de Roteamento e Acesso Remoto) do WindowsCVE-2024-49125Vulnerabilidade de execução remota de código do RRAS (Serviço de Roteamento e Acesso Remoto) do WindowsImportante
RRAS (Serviço de Roteamento e Acesso Remoto) do WindowsCVE-2024-49104Vulnerabilidade de execução remota de código do RRAS (Serviço de Roteamento e Acesso Remoto) do WindowsImportante
RRAS (Serviço de Roteamento e Acesso Remoto) do WindowsCVE-2024-49102Vulnerabilidade de execução remota de código do RRAS (Serviço de Roteamento e Acesso Remoto) do WindowsImportante
Agendador de Tarefas do WindowsCVE-2024-49072Vulnerabilidade de elevação de privilégio do agendador de tarefas do WindowsImportante
Enclave de segurança baseada em virtualização (VBS) do WindowsCVE-2024-49076Vulnerabilidade de elevação de privilégio do enclave de segurança baseada em virtualização (VBS) do WindowsImportante
Serviço de rede de longa distância sem fio do WindowsCVE-2024-49081Vulnerabilidade de elevação de privilégio do serviço de rede de longa distância sem fio (WwanSvc)Importante
Serviço de rede de longa distância sem fio do WindowsCVE-2024-49103Vulnerabilidade de divulgação de informações do Windows Wireless Wide Area Network Service (WwanSvc)Importante
Serviço de rede de longa distância sem fio do WindowsCVE-2024-49111Vulnerabilidade de elevação de privilégio do serviço de rede de longa distância sem fio (WwanSvc)Importante
Serviço de rede de longa distância sem fio do WindowsCVE-2024-49109Vulnerabilidade de elevação de privilégio do serviço de rede de longa distância sem fio (WwanSvc)Importante
Serviço de rede de longa distância sem fio do WindowsCVE-2024-49101Vulnerabilidade de elevação de privilégio do serviço de rede de longa distância sem fio (WwanSvc)Importante
Serviço de rede de longa distância sem fio do WindowsCVE-2024-49094Vulnerabilidade de elevação de privilégio do serviço de rede de longa distância sem fio (WwanSvc)Importante
Serviço de rede de longa distância sem fio do WindowsCVE-2024-49098Vulnerabilidade de divulgação de informações do Windows Wireless Wide Area Network Service (WwanSvc)Importante
Serviço de rede de longa distância sem fio do WindowsCVE-2024-49099Vulnerabilidade de divulgação de informações do Windows Wireless Wide Area Network Service (WwanSvc)Importante
Serviço WmsRepairCVE-2024-49107Vulnerabilidade de elevação de privilégio do serviço WmsRepairImportante
Fonte: BleepingComputer 

Veja também:

About mindsecblog 2823 Articles
Blog patrocinado por MindSec Segurança e Tecnologia da Informação Ltda.

Be the first to comment

Deixe sua opinião!