Código HTML do Conteúdo

Post: O Patch Tuesday de setembro de 2025 da Microsoft corrige 81 falhas, dois dias zero


<p>Hoje &eacute; o Patch Tuesday de setembro de 2025 da Microsoft, que inclui atualiza&ccedil;&otilde;es de seguran&ccedil;a para 81 falhas, incluindo duas vulnerabilidades de dia zero divulgadas publicamente.</p> <p>Este Patch Tuesday tamb&eacute;m corrige nove vulnerabilidades &ldquo;cr&iacute;ticas&rdquo;, cinco das quais s&atilde;o vulnerabilidades de execu&ccedil;&atilde;o remota de c&oacute;digo, 1 &eacute; divulga&ccedil;&atilde;o de informa&ccedil;&otilde;es e 2 s&atilde;o eleva&ccedil;&atilde;o de privil&eacute;gios.</p> <p>Quando o BleepingComputer relata as atualiza&ccedil;&otilde;es de seguran&ccedil;a do Patch Tuesday, contamos apenas as lan&ccedil;adas no Patch Tuesday.</p> <p>Portanto, o n&uacute;mero de falhas n&atilde;o inclui tr&ecirc;s vulnerabilidades do Azure, uma do Dynamics 365 FastTrack Implementation Assets, duas do Mariner, cinco do Microsoft Edge e 1 do Xbox corrigidas no in&iacute;cio deste m&ecirc;s.</p> <p>O Patch Tuesday deste m&ecirc;s corrige duas falhas de dia zero divulgadas publicamente no Windows SMB Server e no Microsoft SQL Server. Microsoft <a href="https://learn.microsoft.com/en-us/defender-vulnerability-management/tvm-zero-day-vulnerabilities" rel="nofollow noopener" target="_blank">classifica uma falha de dia zero</a> como divulgado publicamente ou explorado ativamente enquanto nenhuma corre&ccedil;&atilde;o oficial estiver dispon&iacute;vel.</p> <p>A Microsoft corrigiu uma falha de eleva&ccedil;&atilde;o de privil&eacute;gios no SMB Server que &eacute; explorada por meio de ataques de retransmiss&atilde;o.</p> <p>&ldquo;O servidor SMB pode ser suscet&iacute;vel a ataques de retransmiss&atilde;o, dependendo da configura&ccedil;&atilde;o. Um invasor que explorasse com sucesso essas vulnerabilidades poderia realizar ataques de retransmiss&atilde;o e tornar os usu&aacute;rios sujeitos a ataques de eleva&ccedil;&atilde;o de privil&eacute;gio&rdquo;, explica a Microsoft.</p> <p>Microsoft diz que o Windows j&aacute; inclui configura&ccedil;&otilde;es para <a href="https://support.microsoft.com/en-us/topic/support-for-audit-events-to-deploy-smb-server-hardening-smb-server-signing-smb-server-epa-056f7478-ee2c-43b9-b94b-c0ff06de1d8f" rel="nofollow noopener" target="_blank">proteger o servidor SMB contra ataques de retransmiss&atilde;o</a>, incluindo a habilita&ccedil;&atilde;o da Assinatura de Servidor SMB e da Prote&ccedil;&atilde;o Estendida para Autentica&ccedil;&atilde;o (EPA) do Servidor SMB.</p> <p>No entanto, habilitar esses recursos pode causar problemas de compatibilidade com dispositivos e implementa&ccedil;&otilde;es mais antigos.</p> <p>A Microsoft recomenda que os administradores habilitem a auditoria em servidores SMB para determinar se encontrar&atilde;o algum problema quando esses recursos de prote&ccedil;&atilde;o forem totalmente aplicados.</p> <p>&ldquo;Como parte das atualiza&ccedil;&otilde;es do Windows lan&ccedil;adas a partir de 9 de setembro de 2025 (<a data-bi-type="anchor" href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55234" rel="nofollow noopener" target="_blank">CVE-2025-55234</a>), o suporte est&aacute; habilitado para auditar a compatibilidade do cliente SMB para assinatura do SMB Server, bem como SMB Server EPA&rdquo;, explica a Microsoft.</p> <p>A Microsoft n&atilde;o atribuiu a falha a nenhum pesquisador e n&atilde;o est&aacute; claro onde ela foi divulgada.</p> <p><strong><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-21907" rel="nofollow noopener" target="_blank">CVE-2024-21907</a> -VulnCheck: CVE-2024-21907 Tratamento inadequado de condi&ccedil;&otilde;es excepcionais em Newtonsoft.Json</strong></p> <p>A Microsoft corrigiu uma vulnerabilidade anteriormente conhecida emNewtonsoft.Json que est&aacute; inclu&iacute;do como parte do Microsoft SQL Server.</p> <p>&ldquo;O CVE-2024-21907 aborda uma vulnerabilidade de tratamento incorreto de condi&ccedil;&otilde;es excepcionais no Newtonsoft.Json antes da vers&atilde;o 13.0.1&rdquo;, explica a Microsoft.</p> <p>&ldquo;Os dados criados que s&atilde;o passados para o m&eacute;todo JsonConvert.DeserializeObject podem acionar uma exce&ccedil;&atilde;o StackOverflow, resultando em nega&ccedil;&atilde;o de servi&ccedil;o. Dependendo do uso da biblioteca, um invasor remoto e n&atilde;o autenticado pode causar a condi&ccedil;&atilde;o de nega&ccedil;&atilde;o de servi&ccedil;o.&rdquo;</p> <p>&ldquo;As atualiza&ccedil;&otilde;es documentadas do SQL Server incorporam atualiza&ccedil;&otilde;es no Newtonsoft.Json que abordam essa vulnerabilidade.&rdquo;</p> <p>Abaixo est&aacute; a lista completa de vulnerabilidades resolvidas nas atualiza&ccedil;&otilde;es do Patch Tuesday de setembro de 2025.</p> <p>Para acessar a descri&ccedil;&atilde;o completa de cada vulnerabilidade e os sistemas que ela afeta, voc&ecirc; pode visualizar o<a href="https://www.bleepingcomputer.com/microsoft-patch-tuesday-reports/Microsoft-Patch-Tuesday-September-2025.html" rel="nofollow noopener" target="_blank">relat&oacute;rio completo aqui</a>.</p> <div> <table> <tbody> <tr> <th>Etiqueta</th> <th>CVE ID</th> <th>T&iacute;tulo CVE</th> <th>Severidade</th> </tr> <tr> <td>Azure &ndash; Rede</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54914" rel="nofollow noopener" target="_blank">CVE-2025-54914</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio de rede do Azure</td> <td><span>Cr&iacute;tico</span></td> </tr> <tr> <td>Azure Arc</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55316" rel="nofollow noopener" target="_blank">CVE-2025-55316</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Azure Arc</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;o de Bot do Azure</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55244" rel="nofollow noopener" target="_blank">CVE-2025-55244</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Servi&ccedil;o de Bot do Azure</td> <td><span>Cr&iacute;tico</span></td> </tr> <tr> <td>Azure Entra</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55241" rel="nofollow noopener" target="_blank">CVE-2025-55241</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Azure Entra</td> <td><span>Cr&iacute;tico</span></td> </tr> <tr> <td>Agente de M&aacute;quina Virtual do Windows do Azure</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49692" rel="nofollow noopener" target="_blank">CVE-2025-49692</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do agente de m&aacute;quina conectada do Azure</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;o de Gerenciamento de Acesso por Funcionalidade (camsvc)</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54108" rel="nofollow noopener" target="_blank">CVE-2025-54108</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Servi&ccedil;o de Gerenciamento de Acesso por Capacidade (camsvc)</td> <td>Importante</td> </tr> <tr> <td>Ativos de implementa&ccedil;&atilde;o do Dynamics 365 FastTrack</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55238" rel="nofollow noopener" target="_blank">CVE-2025-55238</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o de informa&ccedil;&otilde;es de ativos de implementa&ccedil;&atilde;o do Dynamics 365 FastTrack</td> <td><span>Cr&iacute;tico</span></td> </tr> <tr> <td>Kernel gr&aacute;fico</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55236" rel="nofollow noopener" target="_blank">CVE-2025-55236</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do kernel gr&aacute;fico</td> <td><span>Cr&iacute;tico</span></td> </tr> <tr> <td>Kernel gr&aacute;fico</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55223" rel="nofollow noopener" target="_blank">CVE-2025-55223</a></td> <td>DirectX GVulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do kernel raphics</td> <td>Importante</td> </tr> <tr> <td>Kernel gr&aacute;fico</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55226" rel="nofollow noopener" target="_blank">CVE-2025-55226</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do kernel gr&aacute;fico</td> <td><span>Cr&iacute;tico</span></td> </tr> <tr> <td>Microsoft AutoUpdate (MAU)</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55317" rel="nofollow noopener" target="_blank">CVE-2025-55317</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Microsoft AutoUpdate (MAU)</td> <td>Importante</td> </tr> <tr> <td>Sistema de arquivos de intermedia&ccedil;&atilde;o da Microsoft</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54105" rel="nofollow noopener" target="_blank">CVE-2025-54105</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do sistema de arquivos do Microsoft Brokering</td> <td>Importante</td> </tr> <tr> <td>Microsoft Edge (baseado em Chromium)</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-9866" rel="nofollow noopener" target="_blank">CVE-2025-9866</a></td> <td>Chromium: CVE-2025-9866 Implementa&ccedil;&atilde;o inadequada em extens&otilde;es</td> <td>Desconhecido</td> </tr> <tr> <td>Microsoft Edge (baseado em Chromium)</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-9867" rel="nofollow noopener" target="_blank">CVE-2025-9867</a></td> <td>Chromium: CVE-2025-9867 Implementa&ccedil;&atilde;o inadequada em downloads</td> <td>Desconhecido</td> </tr> <tr> <td>Microsoft Edge (baseado em Chromium)</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53791" rel="nofollow noopener" target="_blank">CVE-2025-53791</a></td> <td>Vulnerabilidade de desvio do recurso de seguran&ccedil;a do Microsoft Edge (baseado em Chromium)</td> <td>Moderado</td> </tr> <tr> <td>Microsoft Edge (baseado em Chromium)</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-9864" rel="nofollow noopener" target="_blank">CVE-2025-9864</a></td> <td>Chromium: CVE-2025-9864 Use ap&oacute;s o free no V8</td> <td>Desconhecido</td> </tr> <tr> <td>Microsoft Edge (baseado em Chromium)</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-9865" rel="nofollow noopener" target="_blank">CVE-2025-9865</a></td> <td>Chromium: CVE-2025-9865 Implementa&ccedil;&atilde;o inadequada na barra de ferramentas</td> <td>Desconhecido</td> </tr> <tr> <td>Componente do Microsoft Graphics</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53807" rel="nofollow noopener" target="_blank">CVE-2025-53807</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do componente gr&aacute;fico do Windows</td> <td>Importante</td> </tr> <tr> <td>Componente do Microsoft Graphics</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53800" rel="nofollow noopener" target="_blank">CVE-2025-53800</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do componente gr&aacute;fico do Windows</td> <td><span>Cr&iacute;tico</span></td> </tr> <tr> <td>Pacote de computa&ccedil;&atilde;o de alto desempenho (HPC) da Microsoft</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55232" rel="nofollow noopener" target="_blank">CVE-2025-55232</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do pacote de computa&ccedil;&atilde;o de alto desempenho (HPC) da Microsoft</td> <td>Importante</td> </tr> <tr> <td>Escrit&oacute;rio da Microsoft</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54910" rel="nofollow noopener" target="_blank">CVE-2025-54910</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Microsoft Office</td> <td><span>Cr&iacute;tico</span></td> </tr> <tr> <td>Escrit&oacute;rio da Microsoft</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55243" rel="nofollow noopener" target="_blank">CVE-2025-55243</a></td> <td>Vulnerabilidade de falsifica&ccedil;&atilde;o do Microsoft OfficePlus</td> <td>Importante</td> </tr> <tr> <td>Escrit&oacute;rio da Microsoft</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54906" rel="nofollow noopener" target="_blank">CVE-2025-54906</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Microsoft Office</td> <td>Importante</td> </tr> <tr> <td>Microsoft Office Excel</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54902" rel="nofollow noopener" target="_blank">CVE-2025-54902</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Microsoft Excel</td> <td>Importante</td> </tr> <tr> <td>Microsoft Office Excel</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54899" rel="nofollow noopener" target="_blank">CVE-2025-54899</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Microsoft Excel</td> <td>Importante</td> </tr> <tr> <td>Microsoft Office Excel</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54904" rel="nofollow noopener" target="_blank">CVE-2025-54904</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Microsoft Excel</td> <td>Importante</td> </tr> <tr> <td>Microsoft Office Excel</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54903" rel="nofollow noopener" target="_blank">CVE-2025-54903</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Microsoft Excel</td> <td>Importante</td> </tr> <tr> <td>Microsoft Office Excel</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54898" rel="nofollow noopener" target="_blank">CVE-2025-54898</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Microsoft Excel</td> <td>Importante</td> </tr> <tr> <td>Microsoft Office Excel</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54896" rel="nofollow noopener" target="_blank">CVE-2025-54896</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Microsoft Excel</td> <td>Importante</td> </tr> <tr> <td>Microsoft Office Excel</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54900" rel="nofollow noopener" target="_blank">CVE-2025-54900</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Microsoft Excel</td> <td>Importante</td> </tr> <tr> <td>Microsoft Office Excel</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54901" rel="nofollow noopener" target="_blank">CVE-2025-54901</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es do Microsoft Excel</td> <td>Importante</td> </tr> <tr> <td>Microsoft Office PowerPoint</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54908" rel="nofollow noopener" target="_blank">CVE-2025-54908</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Microsoft PowerPoint</td> <td>Importante</td> </tr> <tr> <td>Microsoft Office SharePoint</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54897" rel="nofollow noopener" target="_blank">CVE-2025-54897</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Microsoft SharePoint</td> <td>Importante</td> </tr> <tr> <td>Microsoft Office Visio</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54907" rel="nofollow noopener" target="_blank">CVE-2025-54907</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Microsoft Office Visio</td> <td>Importante</td> </tr> <tr> <td>Microsoft Office Word</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54905" rel="nofollow noopener" target="_blank">CVE-2025-54905</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es do Microsoft Word</td> <td>Importante</td> </tr> <tr> <td>Disco r&iacute;gido virtual da Microsoft</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54112" rel="nofollow noopener" target="_blank">CVE-2025-54112</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do disco r&iacute;gido virtual da Microsoft</td> <td>Importante</td> </tr> <tr> <td>Fun&ccedil;&atilde;o: Windows Hyper-V</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54092" rel="nofollow noopener" target="_blank">CVE-2025-54092</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Windows Hyper-V</td> <td>Importante</td> </tr> <tr> <td>Fun&ccedil;&atilde;o: Windows Hyper-V</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54091" rel="nofollow noopener" target="_blank">CVE-2025-54091</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Windows Hyper-V</td> <td>Importante</td> </tr> <tr> <td>Fun&ccedil;&atilde;o: Windows Hyper-V</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54115" rel="nofollow noopener" target="_blank">CVE-2025-54115</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Windows Hyper-V</td> <td>Importante</td> </tr> <tr> <td>Fun&ccedil;&atilde;o: Windows Hyper-V</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54098" rel="nofollow noopener" target="_blank">CVE-2025-54098</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Windows Hyper-V</td> <td>Importante</td> </tr> <tr> <td>Servidor SQL</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-47997" rel="nofollow noopener" target="_blank">CVE-2025-47997</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es do Microsoft SQL Server</td> <td>Importante</td> </tr> <tr> <td>Servidor SQL</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55227" rel="nofollow noopener" target="_blank">CVE-2025-55227</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Microsoft SQL Server</td> <td>Importante</td> </tr> <tr> <td>Servidor SQL</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21907" rel="nofollow noopener" target="_blank">CVE-2024-21907</a></td> <td>VulnCheck: CVE-2024-21907 Tratamento inadequado de condi&ccedil;&otilde;es excepcionais em Newtonsoft.Json</td> <td>Desconhecido</td> </tr> <tr> <td>Driver de fun&ccedil;&atilde;o auxiliar do Windows para WinSock</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54099" rel="nofollow noopener" target="_blank">CVE-2025-54099</a></td> <td>Driver de fun&ccedil;&atilde;o auxiliar do Windows para vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio WinSock</td> <td>Importante</td> </tr> <tr> <td>Windows BitLocker</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54911" rel="nofollow noopener" target="_blank">CVE-2025-54911</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Windows BitLocker</td> <td>Importante</td> </tr> <tr> <td>Windows BitLocker</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54912" rel="nofollow noopener" target="_blank">CVE-2025-54912</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Windows BitLocker</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;o Bluetooth do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53802" rel="nofollow noopener" target="_blank">CVE-2025-53802</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do servi&ccedil;o Bluetooth do Windows</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;o de Plataforma de Dispositivos Conectados do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54102" rel="nofollow noopener" target="_blank">CVE-2025-54102</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do servi&ccedil;o Windows Connected Devices Platform</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;o de Plataforma de Dispositivos Conectados do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54114" rel="nofollow noopener" target="_blank">CVE-2025-54114</a></td> <td>Vulnerabilidade de nega&ccedil;&atilde;o de servi&ccedil;o do Windows Connected Devices Platform Service (Cdpsvc)</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;o de Firewall do Windows Defender</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53810" rel="nofollow noopener" target="_blank">CVE-2025-53810</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do servi&ccedil;o de Firewall do Windows Defender</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;o de Firewall do Windows Defender</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53808" rel="nofollow noopener" target="_blank">CVE-2025-53808</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do servi&ccedil;o de Firewall do Windows Defender</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;o de Firewall do Windows Defender</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54094" rel="nofollow noopener" target="_blank">CVE-2025-54094</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do servi&ccedil;o de Firewall do Windows Defender</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;o de Firewall do Windows Defender</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54915" rel="nofollow noopener" target="_blank">CVE-2025-54915</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do servi&ccedil;o de Firewall do Windows Defender</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;o de Firewall do Windows Defender</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54109" rel="nofollow noopener" target="_blank">CVE-2025-54109</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do servi&ccedil;o de Firewall do Windows Defender</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;o de Firewall do Windows Defender</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54104" rel="nofollow noopener" target="_blank">CVE-2025-54104</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do servi&ccedil;o de Firewall do Windows Defender</td> <td>Importante</td> </tr> <tr> <td>Windows DWM</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53801" rel="nofollow noopener" target="_blank">CVE-2025-53801</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio da biblioteca principal do Microsoft DWM</td> <td>Importante</td> </tr> <tr> <td>Componente de imagem do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53799" rel="nofollow noopener" target="_blank">CVE-2025-53799</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es do componente de imagem do Windows</td> <td><span>Cr&iacute;tico</span></td> </tr> <tr> <td>Servi&ccedil;os de Informa&ccedil;&otilde;es da Internet do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53805" rel="nofollow noopener" target="_blank">CVE-2025-53805</a></td> <td>HTTP.sys Vulnerabilidade de nega&ccedil;&atilde;o de servi&ccedil;o</td> <td>Importante</td> </tr> <tr> <td>Windows Kernel</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53803" rel="nofollow noopener" target="_blank">CVE-2025-53803</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es de mem&oacute;ria do kernel do Windows</td> <td>Importante</td> </tr> <tr> <td>Windows Kernel</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53804" rel="nofollow noopener" target="_blank">CVE-2025-53804</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es do driver do modo kernel do Windows</td> <td>Importante</td> </tr> <tr> <td>Windows Kernel</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54110" rel="nofollow noopener" target="_blank">CVE-2025-54110</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do kernel do Windows</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;o de Subsistema de Autoridade de Seguran&ccedil;a Local do Windows (LSASS)</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54894" rel="nofollow noopener" target="_blank">CVE-2025-54894</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do servi&ccedil;o do subsistema da autoridade de seguran&ccedil;a local</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;o de Subsistema de Autoridade de Seguran&ccedil;a Local do Windows (LSASS)</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53809" rel="nofollow noopener" target="_blank">CVE-2025-53809</a></td> <td>Vulnerabilidade de nega&ccedil;&atilde;o de servi&ccedil;o do LSASS (Servi&ccedil;o de Subsistema de Autoridade de Seguran&ccedil;a Local)</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;os de Gerenciamento do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54103" rel="nofollow noopener" target="_blank">CVE-2025-54103</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Servi&ccedil;o de Gerenciamento do Windows</td> <td>Importante</td> </tr> <tr> <td>Windows MapUrlToZone</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54107" rel="nofollow noopener" target="_blank">CVE-2025-54107</a></td> <td>Vulnerabilidade de desvio do recurso de seguran&ccedil;a MapUrlToZone</td> <td>Importante</td> </tr> <tr> <td>Windows MapUrlToZone</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54917" rel="nofollow noopener" target="_blank">CVE-2025-54917</a></td> <td>Vulnerabilidade de desvio do recurso de seguran&ccedil;a MapUrlToZone</td> <td>Importante</td> </tr> <tr> <td>Servi&ccedil;os do Windows MultiPoint</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54116" rel="nofollow noopener" target="_blank">CVE-2025-54116</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Windows MultiPoint Services</td> <td>Importante</td> </tr> <tr> <td>Windows NTFS</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54916" rel="nofollow noopener" target="_blank">CVE-2025-54916</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Windows NTFS</td> <td>Importante</td> </tr> <tr> <td>Windows NTLM</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918" rel="nofollow noopener" target="_blank">CVE-2025-54918</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Windows NTLM</td> <td><span>Cr&iacute;tico</span></td> </tr> <tr> <td>Windows PowerShell</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49734" rel="nofollow noopener" target="_blank">CVE-2025-49734</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o direta de privil&eacute;gio do PowerShell</td> <td>Importante</td> </tr> <tr> <td>RRAS (Servi&ccedil;o de Roteamento e Acesso Remoto) do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54095" rel="nofollow noopener" target="_blank">CVE-2025-54095</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es do Servi&ccedil;o de Roteamento e Acesso Remoto (RRAS) do Windows</td> <td>Importante</td> </tr> <tr> <td>RRAS (Servi&ccedil;o de Roteamento e Acesso Remoto) do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54096" rel="nofollow noopener" target="_blank">CVE-2025-54096</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es do Servi&ccedil;o de Roteamento e Acesso Remoto (RRAS) do Windows</td> <td>Importante</td> </tr> <tr> <td>RRAS (Servi&ccedil;o de Roteamento e Acesso Remoto) do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53797" rel="nofollow noopener" target="_blank">CVE-2025-53797</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es do Servi&ccedil;o de Roteamento e Acesso Remoto (RRAS) do Windows</td> <td>Importante</td> </tr> <tr> <td>RRAS (Servi&ccedil;o de Roteamento e Acesso Remoto) do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53796" rel="nofollow noopener" target="_blank">CVE-2025-53796</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es do Servi&ccedil;o de Roteamento e Acesso Remoto (RRAS) do Windows</td> <td>Importante</td> </tr> <tr> <td>RRAS (Servi&ccedil;o de Roteamento e Acesso Remoto) do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54106" rel="nofollow noopener" target="_blank">CVE-2025-54106</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do RRAS (Servi&ccedil;o de Roteamento e Acesso Remoto) do Windows</td> <td>Importante</td> </tr> <tr> <td>RRAS (Servi&ccedil;o de Roteamento e Acesso Remoto) do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54097" rel="nofollow noopener" target="_blank">CVE-2025-54097</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es do Servi&ccedil;o de Roteamento e Acesso Remoto (RRAS) do Windows</td> <td>Importante</td> </tr> <tr> <td>RRAS (Servi&ccedil;o de Roteamento e Acesso Remoto) do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53798" rel="nofollow noopener" target="_blank">CVE-2025-53798</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es do Servi&ccedil;o de Roteamento e Acesso Remoto (RRAS) do Windows</td> <td>Importante</td> </tr> <tr> <td>RRAS (Servi&ccedil;o de Roteamento e Acesso Remoto) do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54113" rel="nofollow noopener" target="_blank">CVE-2025-54113</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do RRAS (Servi&ccedil;o de Roteamento e Acesso Remoto) do Windows</td> <td>Importante</td> </tr> <tr> <td>RRAS (Servi&ccedil;o de Roteamento e Acesso Remoto) do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55225" rel="nofollow noopener" target="_blank">CVE-2025-55225</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es do Servi&ccedil;o de Roteamento e Acesso Remoto (RRAS) do Windows</td> <td>Importante</td> </tr> <tr> <td>RRAS (Servi&ccedil;o de Roteamento e Acesso Remoto) do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53806" rel="nofollow noopener" target="_blank">CVE-2025-53806</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o n&atilde;o autorizada de informa&ccedil;&otilde;es do Servi&ccedil;o de Roteamento e Acesso Remoto (RRAS) do Windows</td> <td>Importante</td> </tr> <tr> <td>Windows SMB</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55234" rel="nofollow noopener" target="_blank">CVE-2025-55234</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Windows SMB</td> <td>Importante</td> </tr> <tr> <td>Cliente SMBv3 do Windows</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54101" rel="nofollow noopener" target="_blank">CVE-2025-54101</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do cliente SMB do Windows</td> <td>Importante</td> </tr> <tr> <td>Negocia&ccedil;&atilde;o estendida do Windows SPNEGO</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54895" rel="nofollow noopener" target="_blank">CVE-2025-54895</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do mecanismo de seguran&ccedil;a de negocia&ccedil;&atilde;o estendida SPNEGO (NEGOEX)</td> <td>Importante</td> </tr> <tr> <td>Windows TCP/IP</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54093" rel="nofollow noopener" target="_blank">CVE-2025-54093</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do driver TCP/IP do Windows</td> <td>Importante</td> </tr> <tr> <td>Mapas XAML da interface do usu&aacute;rio do Windows MapControlSettings</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54913" rel="nofollow noopener" target="_blank">CVE-2025-54913</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio de mapas XAML da interface do usu&aacute;rio do Windows MapControlSettings</td> <td>Importante</td> </tr> <tr> <td>Windows interface do usu&aacute;rio XAML Phone DatePickerFlyout</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54111" rel="nofollow noopener" target="_blank">CVE-2025-54111</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do telefone XAML da interface do usu&aacute;rio do Windows DatePickerFlyout</td> <td>Importante</td> </tr> <tr> <td>Windows Win32K &ndash; GRFX</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55224" rel="nofollow noopener" target="_blank">CVE-2025-55224</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do Windows Hyper-V</td> <td><span>Cr&iacute;tico</span></td> </tr> <tr> <td>Windows Win32K &ndash; GRFX</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55228" rel="nofollow noopener" target="_blank">CVE-2025-55228</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do componente gr&aacute;fico do Windows</td> <td><span>Cr&iacute;tico</span></td> </tr> <tr> <td>Windows Win32K &ndash; GRFX</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54919" rel="nofollow noopener" target="_blank">CVE-2025-54919</a></td> <td>Vulnerabilidade de execu&ccedil;&atilde;o remota de c&oacute;digo do componente gr&aacute;fico do Windows</td> <td>Importante</td> </tr> <tr> <td>Xboxe</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55242" rel="nofollow noopener" target="_blank">CVE-2025-55242</a></td> <td>Vulnerabilidade de divulga&ccedil;&atilde;o de informa&ccedil;&otilde;es do Djando do Copilot Bug de certifica&ccedil;&atilde;o do Xbox</td> <td><span>Cr&iacute;tico</span></td> </tr> <tr> <td>Servi&ccedil;os de jogos XBox</td> <td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55245" rel="nofollow noopener" target="_blank">CVE-2025-55245</a></td> <td>Vulnerabilidade de eleva&ccedil;&atilde;o de privil&eacute;gio do Xbox Gaming Services</td> <td>Importante</td> </tr> </tbody> </table> </div>