Patch Management

Microsoft corrige falha crítica no Windows com exploração ativa

Na última terça-feira, a Microsoft lançou suas atualizações mensais de segurança, incluindo um patch para uma vulnerabilidade crítica identificada como CVE-2026-68820, que já está sendo explorada em ataques. Esta falha, que reside em um driver central do kernel do Windows, permite que um invasor que já tenha código em execução na máquina eleve suas permissões para o nível SYSTEM. A exploração depende da ativação de uma condição de corrida no driver. A Check Point Research identificou que o grupo Lazarus utilizou essa vulnerabilidade em sua campanha chamada ‘Operation Dream Job’. Além dessa falha, outras quatro vulnerabilidades críticas foram corrigidas, todas com uma pontuação CVSS de 9.8, que não requerem interação do usuário ou credenciais para serem exploradas. Essas falhas afetam serviços como o Windows DNS Server e o Microsoft QUIC. A Microsoft não atribuiu publicamente a exploração a um grupo específico, mas a gravidade da situação exige atenção imediata, especialmente para ambientes que utilizam os serviços vulneráveis. Os administradores devem priorizar a aplicação do patch para a CVE-2026-68820 e verificar a presença das outras falhas em seus sistemas.

Falha crítica no Oracle WebLogic Server pode comprometer dados

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) incluiu uma vulnerabilidade de alta severidade no Oracle WebLogic Server em seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). Identificada como CVE-2024-21182, essa falha possui um escore CVSS de 7.5 e permite que atacantes não autenticados, com acesso à rede, assumam o controle de servidores vulneráveis. A CISA alertou que ataques bem-sucedidos podem resultar em acesso não autorizado a dados críticos. Embora não haja relatos públicos sobre a exploração ativa dessa vulnerabilidade, falhas anteriores no WebLogic foram frequentemente utilizadas para formar botnets, minerar criptomoedas e implantar ransomware. A Oracle lançou um patch para corrigir essa vulnerabilidade em julho de 2024. Diante da exploração ativa, a CISA recomenda que as agências do governo federal dos EUA apliquem as correções necessárias até 4 de junho de 2026 para proteger suas redes.