A Microsoft lançou uma grande atualização para o Windows 11 que corrige 570 vulnerabilidades, incluindo 61 críticas e 3 exploits de dia zero. Esta atualização é importante: diversas falhas exploradas anteriormente foram corrigidas. Há muitas novidades; seria imprudente não instalá-la imediatamente.
Uma escala recorde nunca antes vista em uma atualização de terça-feira. Uma demonstração clara de que negligenciar atualizações pode ser custoso. Vamos explicar por que esta versão merece respeito… e justifica a atualização.
O Windows 11 corrige 570 vulnerabilidades; uma atualização de segurança essencial.
Em resumo, a Microsoft nunca havia lançado uma atualização tão abrangente. Desta vez, 570 vulnerabilidades foram corrigidas em um único pacote. Entre elas, 61 foram consideradas críticas, incluindo 3 vulnerabilidades de dia zero o que deixa a porta aberta para os ataques mais insidiosos.
Duas dessas vulnerabilidades de dia zero já foram exploradas por hackers; não é mais uma teoria, mas uma ameaça real. A primeira permite que invasores obtenham privilégios de administrador por meio do Windows Server, o que não é uma boa notícia para um administrador de rede vigilante. A segunda tem como alvo o SharePoint Server e concede controle remoto.
A terceira vulnerabilidade zero-day é mais técnica: afeta o BitLocker. É necessário acesso físico à máquina, mas o fato é que a criptografia pode ser burlada. Não há como deixar esse tipo de vulnerabilidade persistir!
Por que não esperar para aplicar esta atualização?
A reação comum é esperar alguns dias; todos sabemos que algumas atualizações podem causar problemas. Desta vez, porém, é diferente. O número de vulnerabilidades corrigidas e a gravidade delas fazem desta atualização uma que deve ser instalada imediatamente, principalmente em um ambiente corporativo.
Quando uma vulnerabilidade é explorada na prática, ela causa estragos em uma velocidade impressionante. Se você possui servidores Windows, servidores SharePoint ou se seus usuários ainda desejam fazer backup de seus dados usando o BitLocker, você está na linha de frente. Não aplicar as correções necessárias é brincar com fogo.
Para alguns profissionais, é inclusive a oportunidade perfeita para testar os resultados da pesquisa da Microsoft com a ajuda da IA, que descobriu um número enorme de vulnerabilidades. O trabalho de busca por bugs está se tornando notavelmente eficiente, isso é inegável.
Esta atualização não se limita a uma reformulação de segurança. O Windows 11 também inclui alguns recursos úteis e muito aguardados. Por exemplo, agora é possível pausar as atualizações indefinidamente, em incrementos renováveis de 35 dias. Isso é particularmente útil para quem gerencia uma infraestrutura de TI e deseja ter controle preciso sobre as implantações.
A nova funcionalidade que vai dar o que falar entre os aficionados por tecnologia é a função de restauração pontual. Chega de dores de cabeça quando um aplicativo ou configuração trava: você pode facilmente reverter para um estado anterior. Isso economiza muito tempo ao lidar com inúmeras configurações.
Finalmente, os widgets foram redesenhados. Chega de intrusões intrusivas; agora eles são mais discretos e fáceis de usar. O navegador está mais rápido, o Bluetooth foi otimizado e até a acessibilidade foi aprimorada com uma tonalidade de tela mais suave. Todas essas pequenas melhorias não alteram drasticamente a forma como você usa o dispositivo, mas aprimoram a experiência geral.
A importância do rigor na gestão das atualizações do Windows.
Se você ainda está relutante em atualizar seus sistemas, saiba que a Microsoft leva a segurança muito a sério. Essa onda de vulnerabilidades corrigidas demonstra que manter um sistema atualizado é uma questão de responsabilidade, não uma conveniência opcional. Toda secretária, técnico ou vendedor que usa um PC com Windows precisa, muitas vezes sem perceber, de um administrador monitorando tudo atentamente.
A geração mais jovem gerenciava reuniões no Teams e no Zoom, mas, surpreendentemente, quando o DNS ou o Kerberos apresentam problemas, fica claro quem realmente sabe o que está fazendo. Esta atualização não é apenas uma recomendação; é um alerta para deixar claro que a segurança cibernética é uma profissão, não um hobby do LinkedIn.
Fonte: www.lesnumeriques.com

Comments
Leave a comment