CVE-2025-49752 é uma falha de autenticação no Azure Bastion com CVSS 10.0 que, segundo relato do pesquisador Zeropath, permite bypass remoto e escalonamento a privilégios administrativos; Microsoft liberou correção em 20/11/2025 e equipes devem priorizar aplicação do patch e auditoria de acessos.
23/11/2025 12:01
Cloud
#=microsoft
Grupos adversários vêm explorando CVE‑2025‑59287 em servidores WSUS para implantar o backdoor ShadowPad. A cadeia de ataque usa PowerCat, downloads via certutil/curl e DLL sideloading; a mitigação imediata é aplicar o patch Microsoft e monitorar execuções de PowerShell e criação de serviços/tarefas atípicas.
21/11/2025 14:01
Cyber ataques
#=microsoft
Microsoft adicionou ao Windows 11 um modo para ocultar telas de erro críticas (como BSOD) em displays públicos não interativos; o sistema mostra mensagens de diagnóstico por 15 segundos e depois apaga a tela até interação por teclado/mouse. Administradores podem ativar via Settings ou chave de registro; recurso não substitui Kiosk mode.
21/11/2025 06:02
Riscos e Ameaças
#=microsoft
Pesquisadores da Zscaler identificaram a CVE-2025-50165, uma falha crítica (CVSS 9.8) no Windows Graphics Component (windowscodecs.dll) que permite execução remota via JPEGs forjados. A Microsoft publicou correção em 12/08/2025 (builds 10.0.26100.4851 → 10.0.26100.4946). A exploração pode ocorrer sem interação do usuário, por anexos ou previews; não há relatos de exploração em campo até o momento.
20/11/2025 14:01
Riscos e Ameaças
#=microsoft
Exploração de CVE‑2025‑61882 (CVSS 9.8) permitiu execução remota pré‑autenticada em Oracle E‑Business Suite (12.2.3–12.2.14). Ataques rastreados desde julho de 2025 resultaram em vazamentos e extorsão atribuídos ao Clop/FIN11; Oracle liberou patch emergencial em 4 de outubro de 2025 e CISA listou a falha no KEV em 6 de outubro.
20/11/2025 12:03
Cyber ataques
#=microsoft
Um anúncio em fórum clandestino afirma a venda de um zero‑day RCE com escape de sandbox para Microsoft Office por US$30.000. A oferta, atribuída ao ator “Zeroplayer”, permanece não verificada publicamente; se verdadeira, permitiria execução arbitrária via documentos e neutralizaria uma camada crítica de proteção do Office.
20/11/2025 10:02
Riscos e Ameaças
#=microsoft
A Microsoft confirmou investigação sobre uma falha que impede o Copilot em Microsoft 365 de executar operações em arquivos (upload, download, edição e compartilhamento). O incidente foi registrado como CP1188020 nos canais oficiais; administradores devem acompanhar o Microsoft 365 admin center para atualizações e workarounds enquanto a engenharia investiga a causa.
19/11/2025 12:02
Cloud
#=microsoft
Microsoft relatou ataque DDoS a endpoint do Azure na Austrália com pico de 15,72 Tbps e 3,64 Bpps, atribuído ao botnet Aisuru. A plataforma usou proteções nativas para mitigar o tráfego; publicações não detalham impacto em disponibilidade de serviços.
19/11/2025 10:02
Cloud
#=microsoft
A plataforma Sneaky2FA passou a usar a técnica Browser‑in‑the‑Browser (BITB) para exibir logins Microsoft falsos dentro de janelas embutidas, combinado com proteções anti‑bot (Cloudflare Turnstile), ofuscação e domínios rotativos. A mudança aumenta a eficácia do PhaaS e exige detecção baseada em rendering e respostas a anomalias de autenticação.
19/11/2025 08:02
Riscos e Ameaças
#=microsoft
Microsoft anunciou novas capacidades de segurança para Defender, Sentinel, Copilot, Intune, Purview e Entra; as matérias iniciais informam o conjunto de produtos afetados, mas não detalham funcionalidades ou cronograma, remetendo à documentação oficial.
19/11/2025 05:02
Tendências
#=microsoft