A Microsoft fornece patches para 56 falhas de segurança – todas com gravidade “crítica” ou superior


  • O Microsoft Patch Tuesday corrige 56 vulnerabilidades, incluindo uma vulnerabilidade de dia zero explorada ativamente
  • Principais bugs: CVE-2025-62221 Escalação de privilégios, Copilot RCE, PowerShell Invoke-WebRequest RCE
  • As atualizações incluem ajustes na interface do Copilot, correções no File Explorer e avisos do PowerShell

A Microsoft lançou a atualização cumulativa Patch Tuesday deste mês, corrigindo um total de 56 vulnerabilidades encontradas no ecossistema Windows. Todos os bugs são rotulados como pelo menos “críticos” em termos de gravidade, e um deles está sendo explorado ativamente como um dia zero.

No comunicado de segurança, que lista todas as vulnerabilidades corrigidas (e que podem ser encontradas neste link), a Microsoft disse que abordou uma vulnerabilidade pós-uso no driver de minifiltro de arquivos em nuvem do Windows que poderia permitir que os agentes de ameaças elevassem privilégios localmente.



Link da fonte