A CISA confirmou que grupos de ransomware estão explorando ativamente o CVE-2026-33825, uma falha de escalonamento de privilégios no Microsoft Defender apelidada de BlueHammer. Se o patch ainda não foi aplicado no seu ambiente, o relógio está correndo.
Continuar lendo
A vulnerabilidade CVE-2025-21391, descoberta em fevereiro de 2025, afeta sistemas Windows que utilizam o Windows Storage. Modelos e versões específicas ainda não foram detalhados pela Microsoft. A falha envolve uma resolução imprópria de links simbólicos (CWE-59), […]
Continuar lendo
CVE-2025-21335: Vulnerabilidade Crítica no Hyper-V Ativamente Explorada (Descoberta em 14 de janeiro de 2025) A falha afeta sistemas operacionais Microsoft Windows 10 e 11, incluindo versões Server que utilizam o Hyper-V. O problema envolve uma vulnerabilidade […]
Continuar lendo
Afeta empresas que dependem de soluções Microsoft, comprometendo o gerenciamento de serviços na nuvem, com risco de interrupção de operações e exposição de dados sensíveis. A vulnerabilidade impacta sistemas gerenciados pelo Microsoft Partner Center, amplamente utilizados […]
Continuar lendo
A Microsoft divulgou em outubro de 2024 a CVE-2024-43573, uma vulnerabilidade que afeta dispositivos Windows executando MSHTML, especialmente Internet Explorer, Microsoft 365 e aplicativos legados que dependem deste motor para renderização de conteúdo. Essa falha de […]
Continuar lendo
Essa vulnerabilidade foi identificada em 17 de outubro de 2024. Ela afeta o navegador Microsoft Edge (baseado no Chromium), permitindo que códigos maliciosos sejam executados remotamente, caso um atacante manipule uma página HTML especialmente criada. A […]
Continuar lendo