AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
alerta: enquanto não atualizar o windows 11 está em perigo!

Alerta: enquanto não atualizar o Windows 11 está em perigo!

Bruno Fonseca por Bruno Fonseca
13 de Novembro, 2024
em Sem categoria
0
Resumir com o ChatGPTPartilhar no Facebook

O Patch Tuesday de novembro de 2024 da Microsoft resolveu 91 vulnerabilidades. Nelas inclue quatro zero-day, ou seja, vulnerabilidades para as quais ainda não existe qualquer tipo de correção, duas das quais foram ativamente exploradas em ataques. Mas existem também outras coisas a destacar. Assim enquanto não atualizar o Windows 11 está em perigo!

O ciclo de patches incluiu correções para 26 vulnerabilidades de elevação de privilégio, duas vulnerabilidades de desvio de recursos de segurança, 52 vulnerabilidades de execução remota de código, uma vulnerabilidade de divulgação de informações, quatro vulnerabilidades de negação de serviço e três vulnerabilidades de falsificação. A vulnerabilidade zero day ativamente explorada foi a CVE-2024-49039, descoberta por Vlad Stolyarov e Bahare Sabouri do Grupo de Análise de Ameaças da Google. Esta vulnerabilidade permite que uma aplicação maliciosa ganhe mais controlo do que deveria (Nível de Integridade Médio), permitindo potencialmente o acesso a funções restritas. Embora exija uma aplicação especialmente concebida, esta elevação de privilégios permite escapar às sandboxes do AppContainer, aumentando o impacto de um ataque.

Três outras vulnerabilidades foram divulgadas publicamente

No entanto não se confirmaram como ativamente exploradas em ataques. A primeira é a CVE-2024-43451, descoberta por Israel Yeshurun da ClearSky Cyber Security. Na prática revela os dados de um utilizador se ele simplesmente der um clique num ficheiro malicioso. Para ser claro, é necessário descarregar o ficheiro, mas não é necessário executá-lo; clicar com o botão esquerdo ou direito do rato irá ativá-lo. Após o sucesso, os atacantes podem então fazer-se passar pelo utilizador.

As outras duas vulnerabilidades são a CVE-2024-49040, descoberta por Slonser na Solidlab, que permitia aos atacantes falsificar endereços de correio eletrónico de remetentes em mensagens para destinatários locais no Microsoft Exchange Server. A CVE-2024-49019, descoberta por Lou Scicchitano, Scot Berner e Justin Bollinger na TrustedSec, permitia que os atacantes obtivessem privilégios de administrador de domínio.


Para combater estas vulnerabilidades tem de manter o PC atualizado. Estas actualizações chegam a todos os PCs Windows 10 e Windows 11 suportados nos próximos dias.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

OPPO Find N6: primeiro dobrável sem vinco, mas… Não chega cá

OPPO Find N6: primeiro dobrável sem vinco, mas… Não chega cá

por Nuno Miguel Oliveira
9 de Março, 2026

A OPPO já confirmou a data de lançamento do seu próximo dobrável. O OPPO Find N6 será apresentado oficialmente no dia 17 de março, e a marca chinesa...

iptv

IPTV cresce porque a TV é cara e cada menos utilizada!

por Nuno Miguel Oliveira
9 de Março, 2026

A televisão tradicional está cada vez mais cara… e cada vez menos utilizada ou importante nas nossas casas. Imagina ter de pagar mais de 60€ por mês por...

Samsung S26: o novo truque de segurança que tens de ativar agora

Samsung S26: o novo truque de segurança que tens de ativar

por Bruno Fonseca
9 de Março, 2026

Tu provavelmente já sabes que o Samsung Galaxy S26 é uma autêntica máquina no que toca a desempenho e fotografia. No entanto, a marca sul-coreana decidiu reforçar silenciosamente...

WhatsApp renova chat e abre lista de espera para o plano Premium, Alerta WhatsApp: esquema está a limpar contas bancárias em Portugal e Espanha!

WhatsApp renova chat e abre lista de espera para o plano Premium

por Bruno Fonseca
9 de Março, 2026

Certamente já reparaste que o WhatsApp raramente altera elementos profundos da sua interface, mas a verdade é que hoje, dia 9 de março de 2026, estamos perante uma...

Artigo Seguinte
operações stop no Google Maps, novidade no google maps leva a ameaças de deixarem a aplicação!

Como saber se o seu Google Maps está a funcionar bem

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Philips em promoção: O presente ideal para o Dia do Pai está no Lidl

Philips em promoção: O presente ideal para o Dia do Pai está no Lidl

9 de Março, 2026
Aparador de Cabelo e Barba LIDL

Aparador de Cabelo e Barba do LIDL tem um preço inacreditável

9 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados