Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
    Atualização opcional do Windows 11 deixa Gerenciador de Tarefas preso em segundo plano
    2 Leitura mínima
    Gboard recebe gesto que agiliza a digitação de números
    1 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Microsoft solta correção emergencial para falha crítica no WSUS já explorada por atacantes
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Microsoft solta correção emergencial para falha crítica no WSUS já explorada por atacantes
Mercado Digital

Microsoft solta correção emergencial para falha crítica no WSUS já explorada por atacantes

vendasmulti351@gmail.com
Última atualização: outubro 24, 2025 5:46 pm
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

A Microsoft disponibilizou na quinta-feira (data não divulgada) uma atualização out of band para eliminar a vulnerabilidade crítica CVE-2025-59287, que afeta o Windows Server Update Services (WSUS). Com pontuação 9,8 no CVSS, a falha permite execução remota de código e já está sendo utilizada em ataques reais.

Índice de Conteúdo
  • Como o ataque ocorre
  • Versões corrigidas
  • Alternativas temporárias
  • Exploração em andamento

O problema foi reportado pelos pesquisadores de segurança MEOW, f7d8c52bec79e42795cf15888b85cbad e Markus Wulftange, da CODE WHITE GmbH. Segundo a Microsoft, servidores Windows sem o papel WSUS ativado não são impactados.

Como o ataque ocorre

A brecha resulta de desserialização de dados não confiáveis. Um invasor sem autenticação pode enviar um evento manipulado que leva o WSUS a desserializar objetos AuthorizationCookie usando AES-128-CBC e BinaryFormatter sem validação de tipo, obtendo execução de código com privilégios SYSTEM, explicou o pesquisador Batuhan Er, da HawkTrace.

A própria Microsoft já havia recomendado evitar o uso do BinaryFormatter; o recurso foi removido do .NET 9 em agosto de 2024.

Versões corrigidas

Receberam a atualização fora de banda:

  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows Server 2022, edição 23H2 (Server Core)
  • Windows Server 2025

Após aplicar o patch, é necessário reiniciar o sistema para concluir a correção.

Alternativas temporárias

Para quem não pode instalar a atualização imediatamente, a Microsoft sugere:

Microsoft solta correção emergencial para falha crítica no WSUS já explorada por atacantes - Imagem do artigo

Imagem: Internet

  • Desabilitar o papel WSUS no servidor;
  • Bloquear tráfego de entrada nas portas 8530 e 8531 no firewall da máquina.

A empresa alerta que essas medidas não devem ser revertidas antes da aplicação do patch.

Exploração em andamento

O Centro Nacional de Segurança Cibernética dos Países Baixos (NCSC-NL) informou ter sido notificado pela Eye Security sobre uso ativo da falha em 24 de outubro de 2025. O ataque observou o envio de um payload Base64 que implanta um executável .NET; esse arquivo lê o cabeçalho de requisição “aaaa” e executa o conteúdo via cmd.exe.

Diante da divulgação de proof of concept pública e exploração confirmada, a Microsoft recomenda aplicar a correção o quanto antes.

Com informações de The Hacker News

TP-Link corrige quatro falhas nos gateways Omada; duas permitem execução remota de código
GitHub destaca pesquisador de elite @dev-bio em iniciativa de bug bounty
GitHub Copilot ganha modelo personalizado que acelera e aprimora sugestões de código
Hackers ligados à China exploram falha em atalhos do Windows contra diplomatas europeus
GitHub lança Copilot CLI e leva assistente de IA diretamente ao terminal
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior iFixit desmonta MacBook Pro com chip M5 e atribui nota 4 em reparabilidade
Próximo Artigo Huawei Band 10 é destaque na Amazon por R$ 299 com foco em saúde e bem-estar

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Final de “A Balada de Um Jogador” revela ambiguidade sobre destino de Lorde Doyle
Universo Tech
Bluesky alcança 40 milhões de usuários e começa a testar botão de “dislike”
Universo Tech
Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
Hardware e Periféricos
GitHub anuncia “WAVES” como tema do Game Off 2025
Mercado Digital

You Might also Like

Mercado Digital

Novo worm “GlassWorm” se espalha por extensões do VS Code em ataque de cadeia de suprimentos

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

GitHub lança registro unificado para instalação e gestão de servidores MCP

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Falha crítica em Adobe Commerce afeta mais de 250 lojas Magento em um dia

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?