Windows

Microsoft aborda zero-days críticos na atualização do Patch Tuesday de setembro de 2024

Identificação CVE

Marcação

Título CVE

Gravidade

CVE-2024-43469

Ciclo do AzureCloud

Vulnerabilidade de execução remota de código do Azure CycleCloud

Importante

CVE-2024-38188

Observador de rede do Azure

Vulnerabilidade de elevação de privilégio do agente de VM do Azure Community Watcher

Importante

CVE-2024-43470

Observador de rede do Azure

Vulnerabilidade de elevação de privilégio do agente de VM do Azure Community Watcher

Importante

CVE-2024-38216

Pilha do Azure

Vulnerabilidade de elevação de privilégio do Azure Stack Hub

Crítico

CVE-2024-38220

Pilha do Azure

Vulnerabilidade de elevação de privilégio do Azure Stack Hub

Crítico

CVE-2024-38194

Aplicativos Net do Azure

Vulnerabilidade de elevação de privilégio de aplicativos da Net do Azure

Crítico

CVE-2024-38225

Central de Negócios Dinâmicos

Vulnerabilidade de elevação de privilégio do Microsoft Dynamics 365 Enterprise Central

Importante

CVE-2024-43492

Atualização automática da Microsoft (MAU)

Vulnerabilidade de elevação de privilégio do Microsoft AutoUpdate (MAU)

Importante

CVE-2024-43476

Microsoft Dynamics 365 (native)

Vulnerabilidade de script entre websites do Microsoft Dynamics 365 (native)

Importante

CVE-2024-38247

Componente gráfico da Microsoft

Vulnerabilidade de elevação de privilégio do componente gráfico do Home windows

Importante

CVE-2024-38250

Componente gráfico da Microsoft

Vulnerabilidade de elevação de privilégio do componente gráfico do Home windows

Importante

CVE-2024-38249

Componente gráfico da Microsoft

Vulnerabilidade de elevação de privilégio do componente gráfico do Home windows

Importante

CVE-2024-38259

Console de gerenciamento Microsoft

Vulnerabilidade de execução remota de código do Microsoft Administration Console

Importante

CVE-2024-43465

Microsoft Workplace Excel

Vulnerabilidade de elevação de privilégio do Microsoft Excel

Importante

CVE-2024-38226

Editora do Microsoft Workplace

Vulnerabilidade de desvio de recurso de segurança do Microsoft Writer

Importante

CVE-2024-38227

Microsoft Workplace SharePoint

Vulnerabilidade de execução remota de código do Microsoft SharePoint Server

Importante

CVE-2024-43464

Microsoft Workplace SharePoint

Vulnerabilidade de execução remota de código do Microsoft SharePoint Server

Crítico

CVE-2024-38018

Microsoft Workplace SharePoint

Vulnerabilidade de execução remota de código do Microsoft SharePoint Server

Crítico

CVE-2024-38228

Microsoft Workplace SharePoint

Vulnerabilidade de execução remota de código do Microsoft SharePoint Server

Importante

CVE-2024-43466

Microsoft Workplace SharePoint

Vulnerabilidade de negação de serviço do Microsoft SharePoint Server

Importante

CVE-2024-43463

Microsoft Workplace Visio

Vulnerabilidade de execução remota de código do Microsoft Workplace Visio

Importante

CVE-2024-43482

Microsoft Outlook para iOS

Vulnerabilidade de divulgação de informações do Microsoft Outlook para iOS

Importante

CVE-2024-38245

Serviço de streaming da Microsoft

Vulnerabilidade de elevação de privilégio do driver do Kernel Streaming Service

Importante

CVE-2024-38241

Serviço de streaming da Microsoft

Vulnerabilidade de elevação de privilégio do driver do Kernel Streaming Service

Importante

CVE-2024-38242

Serviço de streaming da Microsoft

Vulnerabilidade de elevação de privilégio do driver do Kernel Streaming Service

Importante

CVE-2024-38244

Serviço de streaming da Microsoft

Vulnerabilidade de elevação de privilégio do driver do Kernel Streaming Service

Importante

CVE-2024-38243

Serviço de streaming da Microsoft

Vulnerabilidade de elevação de privilégio do driver do Kernel Streaming Service

Importante

CVE-2024-38237

Serviço de streaming da Microsoft

Vulnerabilidade de elevação de privilégio do driver do serviço WOW Thunk do Kernel Streaming

Importante

CVE-2024-38238

Serviço de streaming da Microsoft

Vulnerabilidade de elevação de privilégio do driver do Kernel Streaming Service

Importante

CVE-2024-43479

Automação de energia

Vulnerabilidade de execução remota de código no Microsoft Energy Automate Desktop

Importante

CVE-2024-38235

Função: Home windows Hyper-V

Vulnerabilidade de negação de serviço do Home windows Hyper-V

Importante

CVE-2024-37338

Servidor SQL

Vulnerabilidade de execução remota de código de pontuação nativa do Microsoft SQL Server

Importante

CVE-2024-37980

Servidor SQL

Vulnerabilidade de elevação de privilégio do Microsoft SQL Server

Importante

CVE-2024-26191

Servidor SQL

Vulnerabilidade de execução remota de código de pontuação nativa do Microsoft SQL Server

Importante

CVE-2024-37339

Servidor SQL

Vulnerabilidade de execução remota de código de pontuação nativa do Microsoft SQL Server

Importante

CVE-2024-37337

Servidor SQL

Vulnerabilidade de divulgação de informações de pontuação nativa do Microsoft SQL Server

Importante

CVE-2024-26186

Servidor SQL

Vulnerabilidade de execução remota de código de pontuação nativa do Microsoft SQL Server

Importante

CVE-2024-37342

Servidor SQL

Vulnerabilidade de divulgação de informações de pontuação nativa do Microsoft SQL Server

Importante

CVE-2024-43474

Servidor SQL

Vulnerabilidade de divulgação de informações do Microsoft SQL Server

Importante

CVE-2024-37335

Servidor SQL

Vulnerabilidade de execução remota de código de pontuação nativa do Microsoft SQL Server

Importante

CVE-2024-37966

Servidor SQL

Vulnerabilidade de divulgação de informações de pontuação nativa do Microsoft SQL Server

Importante

CVE-2024-37340

Servidor SQL

Vulnerabilidade de execução remota de código de pontuação nativa do Microsoft SQL Server

Importante

CVE-2024-37965

Servidor SQL

Vulnerabilidade de elevação de privilégio do Microsoft SQL Server

Importante

CVE-2024-37341

Servidor SQL

Vulnerabilidade de elevação de privilégio do Microsoft SQL Server

Importante

CVE-2024-43475

Centro de Administração do Home windows

Vulnerabilidade de divulgação de informações do Microsoft Home windows Admin Heart

Importante

CVE-2024-38257

API do Home windows AllJoyn

Vulnerabilidade de divulgação de informações da API do Microsoft AllJoyn

Importante

CVE-2024-38254

Métodos de autenticação do Home windows

Vulnerabilidade de divulgação de informações de autenticação do Home windows

Importante

CVE-2024-38236

Servidor DHCP do Home windows

Vulnerabilidade de negação de serviço do servidor DHCP

Importante

CVE-2024-38014

Instalador do Home windows

Vulnerabilidade de elevação de privilégio do Home windows Installer

Importante

CVE-2024-38239

Home windows Kerberos

Vulnerabilidade de elevação de privilégio do Kerberos do Home windows

Importante

CVE-2024-38256

Drivers do modo kernel do Home windows

Vulnerabilidade de divulgação de informações do driver do modo kernel do Home windows

Importante

CVE-2024-43495

Biblioteca do Home windows

Vulnerabilidade de execução remota de código do Home windows libarchive

Importante

CVE-2024-38217

Marca da Net do Home windows (MOTW)

Vulnerabilidade de desvio do recurso de segurança da marca da Net do Home windows

Importante

CVE-2024-43487

Marca da Net do Home windows (MOTW)

Vulnerabilidade de desvio do recurso de segurança da marca da Net do Home windows

Moderado

CVE-2024-43461

Plataforma MSHTML do Home windows

Vulnerabilidade de falsificação da plataforma MSHTML do Home windows

Importante

CVE-2024-38119

Tradução de Endereços de Rede do Home windows (NAT)

Vulnerabilidade de execução remota de código de tradução de endereço de rede (NAT) do Home windows

Crítico

CVE-2024-38232

Virtualização de rede do Home windows

Vulnerabilidade de negação de serviço de rede do Home windows

Importante

CVE-2024-38233

Virtualização de rede do Home windows

Vulnerabilidade de negação de serviço de rede do Home windows

Importante

CVE-2024-38234

Virtualização de rede do Home windows

Vulnerabilidade de negação de serviço de rede do Home windows

Importante

CVE-2024-43458

Virtualização de rede do Home windows

Vulnerabilidade de divulgação de informações de rede do Home windows

Importante

CVE-2024-38046

Home windows PowerShell

Vulnerabilidade de elevação de privilégio do PowerShell

Importante

CVE-2024-38240

Gerenciador de conexão de acesso remoto do Home windows

Vulnerabilidade de elevação de privilégio do Gerenciador de conexão de acesso remoto do Home windows

Importante

CVE-2024-38231

Serviço de licenciamento de área de trabalho remota do Home windows

Vulnerabilidade de negação de serviço do serviço de licenciamento de área de trabalho remota do Home windows

Importante

CVE-2024-38258

Serviço de licenciamento de área de trabalho remota do Home windows

Vulnerabilidade de divulgação de informações do serviço de licenciamento de área de trabalho remota do Home windows

Importante

CVE-2024-43467

Serviço de licenciamento de área de trabalho remota do Home windows

Vulnerabilidade de execução remota de código do serviço de licenciamento de área de trabalho remota do Home windows

Importante

CVE-2024-43454

Serviço de licenciamento de área de trabalho remota do Home windows

Vulnerabilidade de execução remota de código do serviço de licenciamento de área de trabalho remota do Home windows

Importante

CVE-2024-38263

Serviço de licenciamento de área de trabalho remota do Home windows

Vulnerabilidade de execução remota de código do serviço de licenciamento de área de trabalho remota do Home windows

Importante

CVE-2024-38260

Serviço de licenciamento de área de trabalho remota do Home windows

Vulnerabilidade de execução remota de código do serviço de licenciamento de área de trabalho remota do Home windows

Importante

CVE-2024-43455

Serviço de licenciamento de área de trabalho remota do Home windows

Vulnerabilidade de falsificação do serviço de licenciamento de área de trabalho remota do Home windows

Importante

CVE-2024-30073

Mapeamento de Zona de Segurança do Home windows

Vulnerabilidade de desvio do recurso de segurança de mapeamento de zona de segurança do Home windows

Importante

CVE-2024-43457

Instalação e implantação do Home windows

Vulnerabilidade de elevação de privilégio na instalação e implantação do Home windows

Importante

CVE-2024-38230

Serviço de gerenciamento de armazenamento baseado em padrões do Home windows

Vulnerabilidade de negação de serviço do serviço de gerenciamento de armazenamento baseado em padrões do Home windows

Importante

CVE-2024-38248

Armazenamento do Home windows

Vulnerabilidade de elevação de privilégio do Home windows Storage

Importante

CVE-2024-21416

TCP/IP do Home windows

Vulnerabilidade de execução remota de código TCP/IP do Home windows

Importante

CVE-2024-38045

TCP/IP do Home windows

Vulnerabilidade de execução remota de código TCP/IP do Home windows

Importante

CVE-2024-43491

Atualização do Home windows

Vulnerabilidade de execução remota de código do Microsoft Home windows Replace

Crítico

CVE-2024-38246

Home windows Win32K – GRFX

Vulnerabilidade de elevação de privilégio do Win32k

Importante

CVE-2024-38252

Home windows Win32K – ICOMP

Vulnerabilidade de elevação de privilégio do subsistema do kernel Win32 do Home windows

Importante

CVE-2024-38253

Home windows Win32K – ICOMP

Vulnerabilidade de elevação de privilégio do subsistema do kernel Win32 do Home windows

Importante

Artigos relacionados

Leave a Reply

Your email address will not be published. Required fields are marked *

Back to top button