O lançamento do Patch Tuesday de fevereiro corrige 59 falhas, incluindo 6 sendo exploradas

  • CVE-2026-21510 — Windows Shell — Ignorar recurso de segurança (CVSS 8.8); contorna Tela inteligente e avisos do Shell por meio de link malicioso ou arquivo de atalho. Divulgado publicamente e explorado ativamente.
  • CVE-2026-21513 — MSHTML Framework — Ignorar recursos de segurança (CVSS 8.8); o mecanismo de renderização MSHTML permanece ativo no Windows, mesmo quando o IE não é o navegador padrão, inclusive por meio do modo IE no Edge. Divulgado publicamente e explorado ativamente.
  • CVE-2026-21519 — Desktop Window Manager — Elevação de privilégio (CVSS 7.8); confusão de tipo permitindo o escalonamento do SYSTEM. Explorado ativamente.
  • CVE-2026-21533 — Windows Remote Desktop Services — Elevação de privilégios (CVSS 7.8); gerenciamento impróprio de privilégios, permitindo o escalonamento do SYSTEM. Explorado ativamente.
  • CVE-2026-21525 — Gerenciador de conexão de acesso remoto do Windows — Negação de serviço (CVSS 6.2); desreferência de ponteiro nulo. Explorado ativamente.

A CISA adicionou todas as seis vulnerabilidades exploradas ativamente ao catálogo de vulnerabilidades exploradas conhecidas com prazo de aplicação até 3 de março. Os componentes adicionais do Windows que recebem atualizações incluem o driver de função auxiliar (afd.sys), pilha de protocolo HTTP (http.sys), Hyper-V, inicialização segura, LDAP e GDI+ – nenhum crítico ou explorado ativamente, mas a amplitude das mudanças justifica testes antes da implantação ampla.

Com vulnerabilidades exploradas ativamente e prazo CISA de 3 de março, esta é uma versão Patch Now para Windows; a exploração real confirmada em Shell, MSHTML, DWM, Área de Trabalho Remota e Acesso Remoto deixa pouco espaço para atrasos.

Microsoft Office

A Microsoft lançou atualizações de segurança para o Word 2016 (KB5002839), Excel 2016 (KB5002837) e Office 2016 (KB5002713), junto com atualizações para SharePoint Server 2016, 2019, Subscription Edition e Office Online Server. Estas atualizações aplicam-se apenas a instalações baseadas em MSI e não a implementações Clique para Executar, como o Microsoft 365:

Fonte: Computer World

Obrigado por acompanhar nossas publicações. Nosso compromisso é trazer informação com seriedade, clareza e responsabilidade, mantendo você sempre bem informado sobre os principais acontecimentos que impactam nossa cidade, região e o Brasil. Continue nos acompanhando e participe deixando sua opinião — sua voz é essencial para construirmos juntos um jornalismo mais próximo do leitor.

Ismael Martins de Souza Costa Xavier

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

The most complete solution for web publishing

Fique sempre com a gente! Nosso jornal traz informação em tempo real, com credibilidade e proximidade. Acompanhe, compartilhe e faça parte dessa história.

Agradecemos a você, leitor, por nos acompanhar e confiar em nosso trabalho. É a sua presença que nos motiva a seguir levando informação com seriedade, clareza e compromisso. Seguiremos juntos, sempre em busca da verdade e da notícia que faz diferença no seu dia a dia.

Jornalista:

Compartilhe esta postagem:

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *