- A Microsoft corrige 161 vulnerabilidades em seu primeiro Patch Tuesday de 2025, incluindo três dias zero em exploração ativa.
- Falhas críticas estão relacionadas ao sistema Windows Hyper-V e pode permitir escalonamento de privilégios.
- A CISA recomenda que os patches sejam implantados até 4 de fevereiro para mitigar riscos adicionais.
- Além disso, vulnerabilidades em produtos como Microsoft Edge, destacando este lançamento como o maior desde 2017.
Com o início de 2025, a Microsoft lançou sua primeira atualização anual de segurança (Patch Tuesday). Este evento, já conhecido por ser fundamental para a gestão da cibersegurança, demonstrou mais uma vez a importância de manter-se atualizado com as correções mais recentes. A Microsoft corrigiu um total de 161 vulnerabilidades presentes em diversos produtos, algumas delas classificadas como críticas devido ao seu potencial impacto.
Esta versão é notável por incluir correções para três vulnerabilidades de dia zero que já estavam sendo exploradas ativamente . Essas falhas, listadas como CVE-2025-21333, CVE-2025-21334 e CVE-2025-21335, receberam uma pontuação de gravidade de 7.8 na escala CVSS, colocando-as entre as mais críticas desta série de atualizações. De acordo com a Microsoft, essas vulnerabilidades afetam o núcleo de integração NT do sistema Windows Hyper-V, o que poderia permitir que um invasor elevasse seus privilégios e obtivesse acesso total aos sistemas afetados.
A gravidade das vulnerabilidades de dia zero

Vulnerabilidades de dia zero representam uma ameaça constante no mundo da cibersegurança , especialmente quando já começaram a ser exploradas ativamente . Neste caso, a Microsoft não forneceu detalhes específicos sobre os atacantes responsáveis ou as vítimas afetadas, embora tenha enfatizado que essas falhas são usadas principalmente na fase de escalonamento de privilégios de um ataque maior. Isso indica que, em muitos casos, os sistemas-alvo já teriam sido comprometidos por outros métodos.
A Agência de Segurança Cibernética e de Infraestrutura (CISA) também tomou medidas , adicionando essas vulnerabilidades ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEVs). Essa ação visa alertar tanto as agências governamentais quanto os usuários finais sobre a necessidade urgente de implementar essas atualizações. O prazo estabelecido pela CISA para que as organizações federais implementem as correções é 4 de fevereiro.
Um lançamento sem precedentes desde 2017
Além das três vulnerabilidades de dia zero, a Microsoft também corrigiu outras 11 falhas classificadas como críticas . Estas incluem problemas relacionados à execução remota de código e acesso não autorizado que poderiam ter sido explorados para comprometer dados sensíveis ou interromper operações críticas em sistemas corporativos.
As 149 vulnerabilidades restantes foram classificadas como críticas . Embora não sejam tão graves quanto as identificadas anteriormente, essas falhas ainda representam um risco considerável se não forem corrigidas adequadamente. De acordo com a Zero Day Initiative, uma organização reconhecida na área de cibersegurança, esta primeira Patch Tuesday de 2025 marca o maior evento de atualizações da Microsoft desde 2017.
Por outro lado, em uma atualização separada, sete vulnerabilidades no navegador Microsoft Edge também foram corrigidas . Essas falhas, embora menores em comparação, não devem ser subestimadas, pois afetam milhões de usuários que utilizam esse navegador diariamente.
A importância de implementar atualizações
Organizações e usuários individuais estão sendo aconselhados a agir rapidamente para garantir que seus sistemas permaneçam protegidos contra possíveis ameaças. As atualizações já estão disponíveis para download pelos canais habituais da Microsoft, incluindo o Windows Update e os sistemas de gerenciamento centralizado.
Em um ambiente tecnológico em rápida evolução, as vulnerabilidades de software tornaram-se um alvo comum para os cibercriminosos. Portanto, patches de segurança como os distribuídos nesta terça-feira de atualizações desempenham um papel fundamental na preservação da integridade do sistema, prevenindo interrupções operacionais, perda de dados e danos à reputação.
Esta primeira atualização de segurança de 2025 não apenas marca um marco em termos de número de correções , mas também reforça o compromisso da Microsoft em permanecer na vanguarda da luta contra as ameaças cibernéticas.
Escritor apaixonado pelo mundo dos bytes e da tecnologia em geral. Adoro compartilhar meu conhecimento por meio da escrita, e é isso que farei neste blog, mostrar a vocês tudo o que há de mais interessante sobre gadgets, software, hardware, tendências tecnológicas e muito mais. Meu objetivo é ajudá-lo a navegar no mundo digital de uma forma simples e divertida.