Microsoft Patch Tuesday de janeiro 2025 corrige 8 zero-days, 159 falhas

Microsoft Patch Tuesday de janeiro 2025 corrige 8 zero-days, 159 falhas.

O Patch Tuesday de janeiro de 2025 da Microsoft incluiu atualizações de segurança para 159 falhas, incluindo oito vulnerabilidades de dia zero, com três ativamente exploradas em ataques.

Este Patch Tuesday também corrige doze vulnerabilidades “críticas”, incluindo divulgação de informações, elevação de privilégios e falhas de execução remota de código.

O número de bugs em cada categoria de vulnerabilidade está listado abaixo:

  • 40 Vulnerabilidades de elevação de privilégio
  • 14 Vulnerabilidades de desvio de recursos de segurança
  • 58 Vulnerabilidades de execução remota de código
  • 24 Vulnerabilidades de divulgação de informações
  • 20 Vulnerabilidades de negação de serviço
  • 5 Vulnerabilidades de falsificação

Para saber mais sobre as atualizações não relacionadas à segurança lançadas hoje, você pode revisar nossos artigos dedicados sobre as atualizações cumulativas do Windows 11 KB5050009 e KB5050021 e a atualização cumulativa do Windows 10 KB5048652.

Três explorados ativamente o dia zero divulgado

O Patch Tuesday deste mês corrige três vulnerabilidades de dia zero exploradas ativamente e cinco expostas publicamente.

A Microsoft classifica uma falha de dia zero como aquela que é divulgada publicamente ou explorada ativamente enquanto nenhuma correção oficial está disponível.

A vulnerabilidade de dia zero explorada ativamente nas atualizações:

CVE-2025-21333CVE-2025-21334CVE-2025-21335 – Vulnerabilidade de elevação de privilégio do VSP de integração do kernel do Windows Hyper-V NT

A Microsoft corrigiu três vulnerabilidades de elevação de privilégio no Windows Hyper-V que foram exploradas em ataques para obter privilégios de SISTEMA em dispositivos Windows.

Nenhuma informação foi divulgada sobre como essas falhas foram exploradas em ataques, e todas elas mostram que foram divulgadas anonimamente.

Como os CVEs para essas três vulnerabilidades são sequenciais e para o mesmo recurso, todos eles provavelmente foram encontrados usados ou descobertos por meio dos mesmos ataques.

 

Os zero-days divulgados publicamente são:

CVE-2025-21275 – Vulnerabilidade de elevação de privilégio do instalador de pacotes de aplicativos do Windows

A Microsoft corrigiu uma falha de elevação de privilégios no Windows App Package Installer que poderia levar a privilégios SYSTEM.

“Um invasor que explorar com sucesso essa vulnerabilidade poderá obter privilégios de SISTEMA”, explica o comunicado da Microsoft.

A vulnerabilidade foi enviada anonimamente à Microsoft.

 

CVE-2025-21308 – Vulnerabilidade de falsificação de temas do Windows

A Microsoft corrigiu uma vulnerabilidade do Windows Theme que poderia ser explorada simplesmente exibindo um arquivo de tema especialmente criado no Windows Explorer.

“Um invasor teria que convencer o usuário a carregar um arquivo malicioso em um sistema vulnerável, normalmente por meio de uma tentação em uma mensagem de e-mail ou mensagem de mensagens instantâneas, e depois convencer o usuário a manipular o arquivo especialmente criado, mas não necessariamente clicar ou abrir o arquivo malicioso.”, explica o comunicado da Microsoft.

A falha foi descoberta por Blaz Satler com 0patch da ACROS Security, que é um desvio de uma falha anterior rastreada como CVE-2024-38030. 0patch lançou micropatches anteriormente para essa falha em outubro, enquanto esperava que a Microsoft a corrigisse.

Quando um arquivo de tema é exibido no Windows Explorer e utiliza as opções BrandImage e Wallpaper que especificam um caminho de arquivo de rede, o Windows envia automaticamente solicitações de autenticação para o host remoto, incluindo as credenciais NTLM do usuário conectado.

Esses hashes NTLM podem ser quebrados para obter a senha de texto simples ou usados em ataques pass-the-hash.

A Microsoft diz que a falha é atenuada se o NTLM estiver desabilitado ou a política “Restringir NTLM: tráfego NTLM de saída para servidores remotos” estiver habilitada.

 

CVE-2025-21186CVE-2025-21366CVE-2025-21395 – Vulnerabilidade de execução remota de código do Microsoft Access

A Microsoft corrigiu três vulnerabilidades de execução remota de código no Microsoft Access que são exploradas ao abrir documentos especialmente criados do Microsoft Access.

A Microsoft atenuou esse problema bloqueando o acesso aos seguintes documentos do Microsoft Access se eles foram enviados por email:

    • accdb
    • acesso
    • conta
    • conta
    • conta
    • Preciso
    • conta

O que torna isso interessante é que a Unpatched.ai, uma plataforma de descoberta de vulnerabilidades assistida por IA, descobriu todas as três falhas.

Atualizações recentes de outras empresas

Outros fornecedores que lançaram atualizações ou avisos em janeiro de 2025 incluem:

As atualizações de segurança do Patch Tuesday de janeiro de 2025

Abaixo está a lista completa de vulnerabilidades resolvidas nas atualizações do Patch Tuesday de janeiro de 2025.

Para acessar a descrição completa de cada vulnerabilidade e os sistemas que ela afeta, você pode ver o relatório completo aqui.

EtiquetaCVE IDTítulo CVESeveridade
.REDECVE-2025-21171Vulnerabilidade de execução remota de código do .NETImportante
.REDECVE-2025-21173Vulnerabilidade de elevação de privilégio do .NETImportante
.NET e Visual StudioCVE-2025-21172Vulnerabilidade de execução remota de código do .NET e do Visual StudioImportante
.NET, .NET Framework, Visual StudioCVE-2025-21176Vulnerabilidade de execução remota de código do .NET, .NET Framework e Visual StudioImportante
Serviços de Domínio Active DirectoryCVE-2025-21293Vulnerabilidade de elevação de privilégio dos Serviços de Domínio Active DirectoryImportante
Serviços de Federação do Active DirectoryCVE-2025-21193Vulnerabilidade de falsificação do servidor de federação do Active DirectoryImportante
Recursos de SaaS do Azure MarketplaceCVE-2025-21380Vulnerabilidade de divulgação não autorizada de informações de recursos de SaaS do Azure MarketplaceCrítico
BranchCacheCVE-2025-21296Vulnerabilidade de execução remota de código do BranchCacheCrítico
Explorador do InternetCVE-2025-21326Vulnerabilidade de execução remota de código do Internet ExplorerImportante
Auxiliar de IPCVE-2025-21231Vulnerabilidade de negação de serviço do auxiliar de IPImportante
Serviço de Daemon de Impressora de Linha (LPD)CVE-2025-21224Vulnerabilidade de execução remota de código do serviço Windows Line Printer Daemon (LPD)Importante
Microsoft AutoUpdate (MAU)CVE-2025-21360Vulnerabilidade de elevação de privilégio do Microsoft AutoUpdate (MAU)Importante
Gerenciador de Gateway do Microsoft AzureCVE-2025-21403Vulnerabilidade de divulgação não autorizada de informações do gateway de dados localImportante
Sistema de arquivos de intermediação da MicrosoftCVE-2025-21315Vulnerabilidade de elevação de privilégio do sistema de arquivos do Microsoft BrokeringImportante
Sistema de arquivos de intermediação da MicrosoftCVE-2025-21372Vulnerabilidade de elevação de privilégio do sistema de arquivos do Microsoft BrokeringImportante
Autenticação do Microsoft DigestCVE-2025-21294Vulnerabilidade de execução remota de código da autenticação Microsoft DigestCrítico
Componente do Microsoft GraphicsCVE-2025-21382Vulnerabilidade de elevação de privilégio do componente gráfico do WindowsImportante
Escritório da MicrosoftCVE-2025-21346Vulnerabilidade de desvio do recurso de segurança do Microsoft OfficeImportante
Escritório da MicrosoftCVE-2025-21365Vulnerabilidade de execução remota de código do Microsoft OfficeImportante
Acesso ao Microsoft OfficeCVE-2025-21186Vulnerabilidade de execução remota de código do Microsoft AccessImportante
Acesso ao Microsoft OfficeCVE-2025-21366Vulnerabilidade de execução remota de código do Microsoft AccessImportante
Acesso ao Microsoft OfficeCVE-2025-21395Vulnerabilidade de execução remota de código do Microsoft AccessImportante
Microsoft Office ExcelCVE-2025-21364Vulnerabilidade de desvio do recurso de segurança do Microsoft ExcelImportante
Microsoft Office ExcelCVE-2025-21362Vulnerabilidade de execução remota de código do Microsoft ExcelCrítico
Microsoft Office ExcelCVE-2025-21354Vulnerabilidade de execução remota de código do Microsoft ExcelCrítico
Microsoft Office OneNoteCVE-2025-21402Vulnerabilidade de execução remota de código do Microsoft Office OneNoteImportante
Microsoft Office OutlookCVE-2025-21357Vulnerabilidade de execução remota de código do Microsoft OutlookImportante
Microsoft Office Outlook para MacCVE-2025-21361Vulnerabilidade de execução remota de código do Microsoft OutlookImportante
Microsoft Office SharePointCVE-2025-21344Vulnerabilidade de execução remota de código do Microsoft SharePoint ServerImportante
Microsoft Office SharePointCVE-2025-21348Vulnerabilidade de execução remota de código do Microsoft SharePoint ServerImportante
Microsoft Office SharePointCVE-2025-21393Vulnerabilidade de falsificação do Microsoft SharePoint ServerImportante
Microsoft Office VisioCVE-2025-21345Vulnerabilidade de execução remota de código do Microsoft Office VisioImportante
Microsoft Office VisioCVE-2025-21356Vulnerabilidade de execução remota de código do Microsoft Office VisioImportante
Microsoft Office WordCVE-2025-21363Vulnerabilidade de execução remota de código do Microsoft WordImportante
Microsoft PurviewCVE-2025-21385Vulnerabilidade de divulgação não autorizada de informações do Microsoft PurviewCrítico
Componente de pesquisa do Microsoft WindowsCVE-2025-21292Vulnerabilidade de elevação de privilégio do serviço Windows SearchImportante
Power AutomateCVE-2025-21187Vulnerabilidade de execução remota de código do Microsoft Power AutomateImportante
Driver de transporte multicast confiável (RMCAST)CVE-2025-21307Vulnerabilidade de execução remota de código do driver de transporte multicast confiável do Windows (RMCAST)Crítico
Visual StudioCVE-2025-21405Vulnerabilidade de elevação de privilégio do Visual StudioImportante
Visual StudioCVE-2024-50338GitHub: CVE-2024-50338 URL malformado permite a divulgação de informações por meio de git-credential-managerImportante
Visual StudioCVE-2025-21178Vulnerabilidade de execução remota de código do Visual StudioImportante
Windows BitLockerCVE-2025-21213Vulnerabilidade de desvio do recurso de segurança de inicialização seguraImportante
Windows BitLockerCVE-2025-21214Vulnerabilidade de divulgação não autorizada de informações do Windows BitLockerImportante
Carregador de inicialização do WindowsCVE-2025-21211Vulnerabilidade de desvio do recurso de segurança de inicialização seguraImportante
Gerenciador de inicialização do WindowsCVE-2025-21215Vulnerabilidade de desvio do recurso de segurança de inicialização seguraImportante
Serviço de cache do lado do cliente (CSC) do WindowsCVE-2025-21374Vulnerabilidade de divulgação de informações do serviço CSC do WindowsImportante
Serviço de cache do lado do cliente (CSC) do WindowsCVE-2025-21378Vulnerabilidade de elevação de privilégio do serviço CSC do WindowsImportante
Driver de Mini Filtro de Arquivos em Nuvem do WindowsCVE-2025-21271Vulnerabilidade de elevação de privilégio do driver do minifiltro do Windows Cloud FilesImportante
Windows COMCVE-2025-21281Vulnerabilidade de elevação de privilégio do Microsoft COM para WindowsImportante
Windows COMCVE-2025-21272Vulnerabilidade de divulgação de informações do Windows COM ServerImportante
Windows COMCVE-2025-21288Vulnerabilidade de divulgação de informações do Windows COM ServerImportante
Serviço de Plataforma de Dispositivos Conectados do WindowsCVE-2025-21207Vulnerabilidade de negação de serviço do Windows Connected Devices Platform Service (Cdpsvc)Importante
Serviços Criptográficos do WindowsCVE-2025-21336Vulnerabilidade de divulgação de informações criptográficas do WindowsImportante
Mídia Digital do WindowsCVE-2025-21261Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21258Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21232Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21256Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21255Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21226Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21310Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21324Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21249Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21341Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21227Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21260Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21265Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21263Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21228Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21327Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Mídia Digital do WindowsCVE-2025-21229Vulnerabilidade de elevação de privilégio de mídia digital do WindowsImportante
Apresentação direta do WindowsCVE-2025-21291Vulnerabilidade de execução remota de código do Windows Direct ShowImportante
Windows DWM Core LibraryCVE-2025-21304Microsoft DWM Core Library Elevation of Privilege VulnerabilityImportant
Windows Event TracingCVE-2025-21274Windows Event Tracing Denial of Service VulnerabilityImportant
Serviço de geolocalização do WindowsCVE-2025-21301Vulnerabilidade de divulgação não autorizada de informações do serviço de geolocalização do WindowsImportante
Windows HelloCVE-2025-21340Vulnerabilidade de desvio do recurso de segurança baseada em virtualização (VBS) do WindowsImportante
VSP de integração do kernel do Windows Hyper-V NTCVE-2025-21335Vulnerabilidade de elevação de privilégio do VSP de integração do kernel do Windows Hyper-V NTImportante
VSP de integração do kernel do Windows Hyper-V NTCVE-2025-21334Vulnerabilidade de elevação de privilégio do VSP de integração do kernel do Windows Hyper-V NTImportante
VSP de integração do kernel do Windows Hyper-V NTCVE-2025-21333Vulnerabilidade de elevação de privilégio do VSP de integração do kernel do Windows Hyper-V NTImportante
Instalador do WindowsCVE-2025-21275Vulnerabilidade de elevação de privilégio do instalador do pacote de aplicativos do WindowsImportante
Instalador do WindowsCVE-2025-21331Vulnerabilidade de elevação de privilégio do Windows InstallerImportante
Instalador do WindowsCVE-2025-21287Vulnerabilidade de elevação de privilégio do Windows InstallerImportante
Windows KerberosCVE-2025-21242Vulnerabilidade de divulgação de informações do Windows KerberosImportante
Windows KerberosCVE-2025-21299Vulnerabilidade de desvio do recurso de segurança Kerberos do WindowsImportante
Windows KerberosCVE-2025-21218Vulnerabilidade de negação de serviço do Windows KerberosImportante
Memória do kernel do WindowsCVE-2025-21316Vulnerabilidade de divulgação não autorizada de informações de memória do kernel do WindowsImportante
Memória do kernel do WindowsCVE-2025-21318Vulnerabilidade de divulgação não autorizada de informações de memória do kernel do WindowsImportante
Memória do kernel do WindowsCVE-2025-21321Vulnerabilidade de divulgação não autorizada de informações de memória do kernel do WindowsImportante
Memória do kernel do WindowsCVE-2025-21320Vulnerabilidade de divulgação não autorizada de informações de memória do kernel do WindowsImportante
Memória do kernel do WindowsCVE-2025-21317Vulnerabilidade de divulgação não autorizada de informações de memória do kernel do WindowsImportante
Memória do kernel do WindowsCVE-2025-21319Vulnerabilidade de divulgação não autorizada de informações de memória do kernel do WindowsImportante
Memória do kernel do WindowsCVE-2025-21323Vulnerabilidade de divulgação não autorizada de informações de memória do kernel do WindowsImportante
Windows MapUrlToZoneCVE-2025-21268Vulnerabilidade de desvio do recurso de segurança MapUrlToZoneImportante
Windows MapUrlToZoneCVE-2025-21269Vulnerabilidade de desvio do recurso de segurança das plataformas HTML do WindowsImportante
Windows MapUrlToZoneCVE-2025-21332Vulnerabilidade de desvio do recurso de segurança MapUrlToZoneImportante
Windows MapUrlToZoneCVE-2025-21276Vulnerabilidade de negação de serviço do Windows MapUrlToZoneImportante
Windows MapUrlToZoneCVE-2025-21219Vulnerabilidade de desvio do recurso de segurança MapUrlToZoneImportante
Windows MapUrlToZoneCVE-2025-21328Vulnerabilidade de desvio do recurso de segurança MapUrlToZoneImportante
Windows MapUrlToZoneCVE-2025-21329Vulnerabilidade de desvio do recurso de segurança MapUrlToZoneImportante
Windows MapUrlToZoneCVE-2025-21189Vulnerabilidade de desvio do recurso de segurança MapUrlToZoneImportante
Enfileiramento de mensagens do WindowsCVE-2025-21251Vulnerabilidade de negação de serviço do Microsoft Message Queuing (MSMQ)Importante
Enfileiramento de mensagens do WindowsCVE-2025-21230Vulnerabilidade de negação de serviço do Microsoft Message Queuing (MSMQ)Importante
Enfileiramento de mensagens do WindowsCVE-2025-21220Vulnerabilidade de divulgação não autorizada de informações do serviço de enfileiramento de mensagens da MicrosoftImportante
Enfileiramento de mensagens do WindowsCVE-2025-21270Vulnerabilidade de negação de serviço do Microsoft Message Queuing (MSMQ)Importante
Enfileiramento de mensagens do WindowsCVE-2025-21285Vulnerabilidade de negação de serviço do Microsoft Message Queuing (MSMQ)Importante
Enfileiramento de mensagens do WindowsCVE-2025-21290Vulnerabilidade de negação de serviço do Microsoft Message Queuing (MSMQ)Importante
Enfileiramento de mensagens do WindowsCVE-2025-21289Vulnerabilidade de negação de serviço do Microsoft Message Queuing (MSMQ)Importante
Enfileiramento de mensagens do WindowsCVE-2025-21277Vulnerabilidade de negação de serviço do Microsoft Message Queuing (MSMQ)Important
Windows NTLMCVE-2025-21217Windows NTLM Spoofing VulnerabilityImportant
Windows NTLMCVE-2025-21311Windows NTLM V1 Elevation of Privilege VulnerabilityCritical
Windows OLECVE-2025-21298Windows OLE Remote Code Execution VulnerabilityCritical
Windows PrintWorkflowUserSvcCVE-2025-21235Windows PrintWorkflowUserSvc Elevation of Privilege VulnerabilityImportant
Windows PrintWorkflowUserSvcCVE-2025-21234Vulnerabilidade de elevação de privilégio do Windows PrintWorkflowUserSvcImportante
Agente do Ambiente de Recuperação do WindowsCVE-2025-21202Vulnerabilidade de elevação de privilégio do agente do Ambiente de Recuperação do WindowsImportante
Serviços de Área de Trabalho Remota do WindowsCVE-2025-21309Vulnerabilidade de execução remota de código dos Serviços de Área de Trabalho Remota do WindowsCrítico
Serviços de Área de Trabalho Remota do WindowsCVE-2025-21297Vulnerabilidade de execução remota de código dos Serviços de Área de Trabalho Remota do WindowsCrítico
Serviços de Área de Trabalho Remota do WindowsCVE-2025-21225Vulnerabilidade de negação de serviço do Gateway de Área de Trabalho Remota do Windows (Gateway de Área de Trabalho Remota)Importante
Serviços de Área de Trabalho Remota do WindowsCVE-2025-21330Vulnerabilidade de negação de serviço dos Serviços de Área de Trabalho Remota do WindowsImportante
Serviços de Área de Trabalho Remota do WindowsCVE-2025-21278Vulnerabilidade de negação de serviço do Gateway de Área de Trabalho Remota do Windows (Gateway de Área de Trabalho Remota)Importante
Inicialização segura do WindowsCVE-2024-7344Certificado CC: CVE-2024-7344 Howyar Taiwan Secure Boot BypassImportante
Gerenciador de contas de segurança do WindowsCVE-2025-21313Vulnerabilidade de negação de serviço do SAM (Gerenciador de Contas de Segurança) do WindowsImportante
Cartão Inteligente do WindowsCVE-2025-21312Vulnerabilidade de divulgação não autorizada de informações do leitor de cartão inteligente do WindowsImportante
Tela Inteligente do WindowsCVE-2025-21314Vulnerabilidade de falsificação do Windows SmartScreenImportante
Negociação estendida do Windows SPNEGOCVE-2025-21295Vulnerabilidade de execução remota de código do mecanismo de segurança SPNEGO Extended Negotiation (NEGOEX)Crítico
Serviço de Telefonia do WindowsCVE-2025-21243Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21244Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21241Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21303Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21246Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21252Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21417Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21248Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21306Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21233Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21411Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21413Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21237Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21239Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21339Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21236Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21245Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21409Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21223Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21282Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21305Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21273Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21266Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21250Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21302Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21240Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21286Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Serviço de Telefonia do WindowsCVE-2025-21238Vulnerabilidade de execução remota de código do serviço de telefonia do WindowsImportante
Temas do WindowsCVE-2025-21308Vulnerabilidade de falsificação de temas do WindowsImportante
Host de dispositivo UPnP do WindowsCVE-2025-21300Vulnerabilidade de negação de serviço do Windows upnphost.dllImportante
Host de dispositivo UPnP do WindowsCVE-2025-21389Vulnerabilidade de negação de serviço do Windows upnphost.dllImportante
Módulo de Plataforma Confiável Virtual do WindowsCVE-2025-21210Vulnerabilidade de divulgação não autorizada de informações do Windows BitLockerImportante
Módulo de Plataforma Confiável Virtual do WindowsCVE-2025-21284Vulnerabilidade de negação de serviço do Windows Virtual Trusted Platform ModuleImportante
Módulo de Plataforma Confiável Virtual do WindowsCVE-2025-21280Vulnerabilidade de negação de serviço do Windows Virtual Trusted Platform ModuleImportante
Enclave de segurança baseada em virtualização (VBS) do WindowsCVE-2025-21370Vulnerabilidade de elevação de privilégio do enclave de segurança baseada em virtualização (VBS) do WindowsImportante
Serviço de usuário do Windows Web Threat DefenseCVE-2025-21343Vulnerabilidade de divulgação não autorizada de informações do serviço do usuário do Windows Web Threat DefenseImportante
Windows Win32K – GRFXCVE-2025-21338Vulnerabilidade de execução remota de código GDI+Importante
Serviço de configuração automática de WLAN do WindowsCVE-2025-21257Vulnerabilidade de divulgação não autorizada de informações do serviço Windows WLAN AutoConfigImportante

Fonte: BleepingComputer

 

Veja também:

About mindsecblog 2880 Articles
Blog patrocinado por MindSec Segurança e Tecnologia da Informação Ltda.

Be the first to comment

Deixe sua opinião!