Hack Alerta
Tag

Tag: =microsoft

351 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a =microsoft.

Ataques com ShadowPad exploram falha crítica no WSUS (CVE-2025-59287)

Grupos adversários vêm explorando CVE‑2025‑59287 em servidores WSUS para implantar o backdoor ShadowPad. A cadeia de ataque usa PowerCat, downloads via certutil/curl e DLL sideloading; a mitigação imediata é aplicar o patch Microsoft e monitorar execuções de PowerShell e criação de serviços/tarefas atípicas.

21/11/2025 14:01 Cyber ataques #=microsoft

Windows 11 oculta BSOD em monitores públicos

Microsoft adicionou ao Windows 11 um modo para ocultar telas de erro críticas (como BSOD) em displays públicos não interativos; o sistema mostra mensagens de diagnóstico por 15 segundos e depois apaga a tela até interação por teclado/mouse. Administradores podem ativar via Settings ou chave de registro; recurso não substitui Kiosk mode.

21/11/2025 06:02 Riscos e Ameaças #=microsoft

CVE-2025-50165: falha crítica no Windows Graphics permite RCE via JPEG

Pesquisadores da Zscaler identificaram a CVE-2025-50165, uma falha crítica (CVSS 9.8) no Windows Graphics Component (windowscodecs.dll) que permite execução remota via JPEGs forjados. A Microsoft publicou correção em 12/08/2025 (builds 10.0.26100.4851 → 10.0.26100.4946). A exploração pode ocorrer sem interação do usuário, por anexos ou previews; não há relatos de exploração em campo até o momento.

20/11/2025 14:01 Riscos e Ameaças #=microsoft

Venda alegada de 0-day para Microsoft Office preocupa comunidade

Um anúncio em fórum clandestino afirma a venda de um zero‑day RCE com escape de sandbox para Microsoft Office por US$30.000. A oferta, atribuída ao ator “Zeroplayer”, permanece não verificada publicamente; se verdadeira, permitiria execução arbitrária via documentos e neutralizaria uma camada crítica de proteção do Office.

20/11/2025 10:02 Riscos e Ameaças #=microsoft

Microsoft investiga problema que impede Copilot de manipular arquivos

A Microsoft confirmou investigação sobre uma falha que impede o Copilot em Microsoft 365 de executar operações em arquivos (upload, download, edição e compartilhamento). O incidente foi registrado como CP1188020 nos canais oficiais; administradores devem acompanhar o Microsoft 365 admin center para atualizações e workarounds enquanto a engenharia investiga a causa.

19/11/2025 12:02 Cloud #=microsoft

Sneaky2FA agrega BITB e facilita roubo de contas Microsoft

A plataforma Sneaky2FA passou a usar a técnica Browser‑in‑the‑Browser (BITB) para exibir logins Microsoft falsos dentro de janelas embutidas, combinado com proteções anti‑bot (Cloudflare Turnstile), ofuscação e domínios rotativos. A mudança aumenta a eficácia do PhaaS e exige detecção baseada em rendering e respostas a anomalias de autenticação.

19/11/2025 08:02 Riscos e Ameaças #=microsoft

Outras tags relevantes