Instale já o Patch Tuesday de Junho do Windows 10 e 11: Grande falha de segurança já está a ser explorada

Instale já o Patch Tuesday de Junho do Windows 10 e 11: Grande falha de segurança já está a ser explorada

17 Junho, 2022 0 Por Joel Pinto

Na passada quarta-feira revelei aqui que a Microsoft disponibilizou o KB5014697 para o Windows 11, e o KB5014699 para o Windows 10, que mais não são do que os Patch Tuesday referente a este mês de Junho.

Agora a Microsoft está a pedir que os utilizadores instalem este Patch Tuesday o mais rapidamente possível nos seus dispositivos, visto que ele chega para resolver uma grave falha de segurança que já está a ser explorada pelos hackers.

Essa falha de segurança, chamada de Follina (CVE-2022-30190), permite que os hackers sequestrem os computadores dos utilizadores através de simples programas como o Microsoft Word. Pesquisadores de segurança estão cientes da ameaça desde o final do passado mês de Maio, mas a Microsoft supostamente descartou as suas descobertas iniciais.

Num ataque documentado pela empresa de segurança Proofpoint, os hackers associados ao governo chinês enviaram documentos maliciosos do Word para destinatários tibetanos. Quando abertos, esses documentos usam o exploit Follina para assumir o controlo da Microsoft Support Diagnostic Tool (MSDT) para executar comandos que podem ser usados ​​para instalar programas, criar novas contas de utilizador e aceder, excluir ou alterar dados armazenados num computador. Essa falha também foi utilizada em campanhas de phishing direccionadas a agências governamentais americanas e europeias.

Patch Tuesday

Patch Tuesday resolve falha grave no Windows 10 e Windows 11

O aviso original da Microsoft sobre a ameaça oferecia soluções alternativas para protecção contra a ameaça, mas este Patch Tuesday elimina a necessidade disso.

“A Microsoft recomenda fortemente que os clientes instalem as actualizações para estarem totalmente protegidos contra a vulnerabilidade”, diz a Microsoft. “Clientes cujos sistemas estão configurados para receber actualizações automáticas não precisam de fazer mais nada.”

FONTE

Joel Pinto

Fundador do Noticias e Tecnologia, e este foi o seu segundo projeto online, depois de vários anos ligado a um portal voltado para o sistema Android, onde também foi um dos seus fundadores.