A Microsoft lançou a atualização de segurança KB5071546extended para resolver 57 vulnerabilidades de segurança, incluindo três falhas zero-day.
Se você está usando Windows 10 Enterprise LTSC ou está inscrito no programa ESU, pode instalar essa atualização normalmente indo para o programaConfigurações, clicando emAtualização do Windows, e executando manualmente um‘Verifique por atualizações.’
KB5071546 atualização contém apenas atualizações de segurança e correções para bugs introduzidos por atualizações anteriores.
Com essa versão, a Microsoft corrigiu uma vulnerabilidade zero-day de execução remota de código no PowerShell rastreada como CVE-2025-54100 isso poderia permitir que scripts maliciosos embutidos em uma página da web fossem executados quando a página for recuperada usando o “Invocar-WebRequest” comando:
- [PowerShell 5.1] OInvocar-WebRequest O comando agora inclui um prompt de confirmação com um aviso de segurança sobre risco de execução de script. Você pode escolher continuar ou cancelar o pedido. Para detalhes adicionais, vejaCVE-2025-54100 eKB5074596: PowerShell 5.1: Impedir a execução de scripts a partir de conteúdo web.
Ao rodar scripts PowerShell que usam o”Invocar-WebRequest” o PowerShell 5.1 (a versão padrão do Windows 10) agora exibirá um aviso de que isso pode causar a execução de scripts na página.
Se uma página não for confiável, os usuários do Windows devem usar o argumento da linha de comando -UseBasicParsing para impedir que scripts embutidos sejam analisados.
Aviso de Segurança: Risco de Execução de Scripts
O Invoke-WebRequest analisa o conteúdo da página web. O código de script na página web pode ser executado quando a página é analisada.
Security Warning: Script Execution Risk
Invoke-WebRequest parses the content of the web page. Script code in the web page might be run when the page is parsed.
RECOMMENDED ACTION:
Use the -UseBasicParsing switch to avoid script code execution.
Do you want to continue?
```
For additional details, see [KB5074596: PowerShell 5.1: Preventing script execution from web content](https://support.microsoft.com/help/5072034).
A Microsoft lançouum aviso sobre quando e como usar essa flag de linha de comando.
A Microsoft afirma que não há problemas conhecidos com essa atualização.
Destrua silos de IAM como Bitpanda, KnowBe4 e PathAI
Um IAM quebrado não é apenas um problema de TI – o impacto se espalha por toda a sua empresa.
Este guia prático aborda por que as práticas tradicionais de IAM não acompanham as demandas modernas, exemplos de como é um “bom” IAM e uma lista simples para construir uma estratégia escalável.
