Microsoft lança seu primeiro Patch Tuesday em 2025 com 161 vulnerabilidades corrigidas

Última atualização: 07/02/2025
autor: Isaac
  • A Microsoft corrige 161 vulnerabilidades em seu primeiro Patch Tuesday de 2025, incluindo três dias zero em exploração ativa.
  • Falhas críticas estão relacionadas ao sistema Windows Hyper-V e pode permitir escalonamento de privilégios.
  • A CISA recomenda que os patches sejam implantados até 4 de fevereiro para mitigar riscos adicionais.
  • Além disso, vulnerabilidades em produtos como Microsoft Edge, destacando este lançamento como o maior desde 2017.

como ativar o modo escuro no Windows 11-4

Com o início de 2025, a Microsoft lançou sua primeira atualização anual de segurança (Patch Tuesday). Este evento, já conhecido por ser fundamental para a gestão da cibersegurança, demonstrou mais uma vez a importância de manter-se atualizado com as correções mais recentes. A Microsoft corrigiu um total de 161 vulnerabilidades presentes em diversos produtos, algumas delas classificadas como críticas devido ao seu potencial impacto.

Esta versão é notável por incluir correções para três vulnerabilidades de dia zero que já estavam sendo exploradas ativamente . Essas falhas, listadas como CVE-2025-21333, CVE-2025-21334 e CVE-2025-21335, receberam uma pontuação de gravidade de 7.8 na escala CVSS, colocando-as entre as mais críticas desta série de atualizações. De acordo com a Microsoft, essas vulnerabilidades afetam o núcleo de integração NT do sistema Windows Hyper-V, o que poderia permitir que um invasor elevasse seus privilégios e obtivesse acesso total aos sistemas afetados.

A gravidade das vulnerabilidades de dia zero

atualização do Windows

Vulnerabilidades de dia zero representam uma ameaça constante no mundo da cibersegurança , especialmente quando já começaram a ser exploradas ativamente . Neste caso, a Microsoft não forneceu detalhes específicos sobre os atacantes responsáveis ​​ou as vítimas afetadas, embora tenha enfatizado que essas falhas são usadas principalmente na fase de escalonamento de privilégios de um ataque maior. Isso indica que, em muitos casos, os sistemas-alvo já teriam sido comprometidos por outros métodos.

A Agência de Segurança Cibernética e de Infraestrutura (CISA) também tomou medidas , adicionando essas vulnerabilidades ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEVs). Essa ação visa alertar tanto as agências governamentais quanto os usuários finais sobre a necessidade urgente de implementar essas atualizações. O prazo estabelecido pela CISA para que as organizações federais implementem as correções é 4 de fevereiro.

  O que é o Agendador de Pacotes QoS do Windows e como tirar proveito dele?

Um lançamento sem precedentes desde 2017

Além das três vulnerabilidades de dia zero, a Microsoft também corrigiu outras 11 falhas classificadas como críticas . Estas incluem problemas relacionados à execução remota de código e acesso não autorizado que poderiam ter sido explorados para comprometer dados sensíveis ou interromper operações críticas em sistemas corporativos.

As 149 vulnerabilidades restantes foram classificadas como críticas . Embora não sejam tão graves quanto as identificadas anteriormente, essas falhas ainda representam um risco considerável se não forem corrigidas adequadamente. De acordo com a Zero Day Initiative, uma organização reconhecida na área de cibersegurança, esta primeira Patch Tuesday de 2025 marca o maior evento de atualizações da Microsoft desde 2017.

Por outro lado, em uma atualização separada, sete vulnerabilidades no navegador Microsoft Edge também foram corrigidas . Essas falhas, embora menores em comparação, não devem ser subestimadas, pois afetam milhões de usuários que utilizam esse navegador diariamente.

A importância de implementar atualizações

Organizações e usuários individuais estão sendo aconselhados a agir rapidamente para garantir que seus sistemas permaneçam protegidos contra possíveis ameaças. As atualizações já estão disponíveis para download pelos canais habituais da Microsoft, incluindo o Windows Update e os sistemas de gerenciamento centralizado.

Em um ambiente tecnológico em rápida evolução, as vulnerabilidades de software tornaram-se um alvo comum para os cibercriminosos. Portanto, patches de segurança como os distribuídos nesta terça-feira de atualizações desempenham um papel fundamental na preservação da integridade do sistema, prevenindo interrupções operacionais, perda de dados e danos à reputação.

Esta primeira atualização de segurança de 2025 não apenas marca um marco em termos de número de correções , mas também reforça o compromisso da Microsoft em permanecer na vanguarda da luta contra as ameaças cibernéticas.