A Microsoft lançou atualizações corrigindo mais de 50 falhas de segurança no Windows e outros softwares, incluindo seis vulnerabilidades zero-day exploradas ativamente. Entre elas está uma que permite a execução silenciosa de códigos maliciosos com um clique, afetando várias versões do Windows. Outras vulnerabilidades destacam-se em componentes como MSHTML, Word, Remote Desktop Services e Desktop Window Manager. Além disso, foram corrigidas falhas que afetam ambientes de desenvolvimento e ferramentas de IA, como GitHub Copilot e VS Code, resultantes de injeção de comandos. Especialistas alertam para o risco de ataques envolvendo desenvolvedores, que possuem acesso a dados sensíveis. Recomenda-se aplicar o princípio do menor privilégio e monitorar os acessos a agentes de IA para reduzir impactos de possíveis invasões. Ferramentas e comunidades online, como SANS e askwoody.com, ajudam a entender as correções e problemas. É crucial realizar backups regulares para prevenir perdas e estar atento durante a instalação das atualizações.
Fonte: https://krebsonsecurity.com/2026/02/patch-tuesday-february-2026-edition/
Comentários
Postar um comentário