Skip to the content

Wellington Agápto

  • Home
  • Comunidade Cloud Hero
  • Cursos
  • Combo Black
  • Treinamentos e e-books grátis
  • Blog
HomeUncategorizedMicrosoft corrige vulnerabilidade crítica do Azure
Microsoft corrige vulnerabilidade crítica do Azure Opa! Tudo certo? Wellington Agápto por aqui. Hoje eu trouxe para vocês o artigo “Microsoft corrige vulnerabilidade crítica do Azure”. Acesse o site da Uni Academy (https://uniacademy.com.br/) e conheça todos os meus cursos. Não esqueça de me seguir no Instagram, conhecer meu Site, se inscrever no meu Canal do Youtube, deixar o seu like e compartilhar esse artigo, para fortalecermos a nossa comunidade. Um grande abraço e boa leitura. Microsoft corrige vulnerabilidade crítica do Azure A Microsoft lançou atualizações de segurança para corrigir duas vulnerabilidades consideradas Críticas que impactam o Azure AI Face Service e a Microsoft Account. Caso exploradas, essas falhas poderiam permitir que um invasor obtivesse elevação de privilégios em determinadas circunstâncias. As vulnerabilidades identificadas são: CVE-2025-21396 (pontuação CVSS: 7,5) – Elevação de privilégio na Conta da Microsoft CVE-2025-21415 (pontuação CVSS: 9,9) – Elevação de privilégio no Azure AI Face Service Detalhes Técnicos A vulnerabilidade CVE-2025-21415 decorre de um bypass de autenticação por falsificação no Azure AI Face Service, possibilitando que um atacante autenticado amplie seus privilégios dentro da rede. A Microsoft reconheceu um pesquisador anônimo por relatar essa falha. Já a CVE-2025-21396 ocorre devido à ausência de um mecanismo adequado de autorização, o que abre espaço para que um agente não autorizado eleve seus privilégios em um ambiente vulnerável. A descoberta dessa falha foi creditada a um pesquisador de segurança que utiliza o pseudônimo Sugobet. Impacto e Mitigação A Microsoft confirmou que um código de exploração de prova de conceito (PoC) para a CVE-2025-21415 já está disponível, aumentando a urgência da correção. No entanto, a empresa garantiu que ambas as vulnerabilidades foram completamente mitigadas e não exigem nenhuma ação adicional por parte dos usuários. Essas divulgações fazem parte do compromisso contínuo da Microsoft com a transparência na segurança cibernética, especialmente em um cenário onde serviços baseados em nuvem são cada vez mais predominantes. Em um comunicado anterior, a empresa destacou a importância de relatar e corrigir publicamente vulnerabilidades críticas em seus serviços, mesmo quando os clientes não precisam aplicar patches manualmente. "À medida que o setor evolui e a computação em nuvem se torna o padrão, é essencial sermos transparentes sobre falhas de segurança relevantes. Compartilhar informações sobre vulnerabilidades descobertas e corrigidas fortalece nossa infraestrutura e beneficia todo o ecossistema de segurança cibernética". Afirmou a Microsoft em junho de 2024. E aí! Curtiu esse artigo? Então não esquece de comentar, deixar o seu like, e compartilhar em suas redes sociais. Acesso Black! Todos os meus Cursos em um único lugar. Clique AQUI e se torne um aluno Black. Certificação em 4 Semanas Escolha umas das certificações a seguir e seja aprovado em até 4 semanas: Comunicação e Oratória para o mundo corporativo CompTia Security + AZ-305: Designing Microsoft Azure Infrastructure Solutions SC-100: Microsoft Cybersecurity Architect AWS Certified Cloud Practitioner AZ-900: Fundamentos do Microsoft Azure AZ-104: Administrador do Microsoft Azure AZ-500: Segurança no Azure MS-900: Fundamentos do Microsoft 365 MS-102: Administrador do Microsoft 365 MD-102: Microsoft 365 Endpoint Administrator MS-700: Administrador do Microsoft Teams SC-900: Segurança no Microsoft 365 SC-300: Administrador de Acesso e Identidade da Microsoft Clique AQUI e garanta a sua Vaga!
fevereiro 5, 2025

Microsoft corrige vulnerabilidade crítica do Azure

  • 4k
  • 0
  • Uncategorized
10

Opa! Tudo certo? Wellington Agápto por aqui. Hoje eu trouxe para vocês o artigo “Microsoft corrige vulnerabilidade crítica do Azure”. Acesse o site da Uni Academy (https://uniacademy.com.br/) e conheça todos os meus cursos. Não esqueça de me seguir no Instagram, conhecer meu Site, se inscrever no meu Canal do Youtube, deixar o seu like e compartilhar esse artigo, para fortalecermos a nossa comunidade. Um grande abraço e boa leitura.

 

Microsoft corrige vulnerabilidade crítica do Azure

A Microsoft lançou atualizações de segurança para corrigir duas vulnerabilidades consideradas Críticas que impactam o Azure AI Face Service e a Microsoft Account. Caso exploradas, essas falhas poderiam permitir que um invasor obtivesse elevação de privilégios em determinadas circunstâncias.

As vulnerabilidades identificadas são:

  • CVE-2025-21396 (pontuação CVSS: 7,5) – Elevação de privilégio na Conta da Microsoft
  • CVE-2025-21415 (pontuação CVSS: 9,9) – Elevação de privilégio no Azure AI Face Service

 

Detalhes Técnicos

A vulnerabilidade CVE-2025-21415 decorre de um bypass de autenticação por falsificação no Azure AI Face Service, possibilitando que um atacante autenticado amplie seus privilégios dentro da rede. A Microsoft reconheceu um pesquisador anônimo por relatar essa falha.

Já a CVE-2025-21396 ocorre devido à ausência de um mecanismo adequado de autorização, o que abre espaço para que um agente não autorizado eleve seus privilégios em um ambiente vulnerável. A descoberta dessa falha foi creditada a um pesquisador de segurança que utiliza o pseudônimo Sugobet.

 

Impacto e Mitigação

A Microsoft confirmou que um código de exploração de prova de conceito (PoC) para a CVE-2025-21415 já está disponível, aumentando a urgência da correção. No entanto, a empresa garantiu que ambas as vulnerabilidades foram completamente mitigadas e não exigem nenhuma ação adicional por parte dos usuários.

Essas divulgações fazem parte do compromisso contínuo da Microsoft com a transparência na segurança cibernética, especialmente em um cenário onde serviços baseados em nuvem são cada vez mais predominantes.

Em um comunicado anterior, a empresa destacou a importância de relatar e corrigir publicamente vulnerabilidades críticas em seus serviços, mesmo quando os clientes não precisam aplicar patches manualmente.

“À medida que o setor evolui e a computação em nuvem se torna o padrão, é essencial sermos transparentes sobre falhas de segurança relevantes. Compartilhar informações sobre vulnerabilidades descobertas e corrigidas fortalece nossa infraestrutura e beneficia todo o ecossistema de segurança cibernética”.

Afirmou a Microsoft em junho de 2024.

E aí! Curtiu esse artigo? Então não esquece de comentar, deixar o seu like, e compartilhar em suas redes sociais.

 

Acesso Black!

Todos os meus Cursos em um único lugar.

Clique AQUI e se torne um aluno Black.

 

Certificação em 4 Semanas

Escolha umas das certificações a seguir e seja aprovado em até 4 semanas:

  • Comunicação e Oratória para o mundo corporativo
  • CompTia Security +
  • AZ-305: Designing Microsoft Azure Infrastructure Solutions
  • SC-100: Microsoft Cybersecurity Architect
  • AWS Certified Cloud Practitioner
  • AZ-900: Fundamentos do Microsoft Azure
  • AZ-104: Administrador do Microsoft Azure
  • AZ-500: Segurança no Azure
  • MS-900: Fundamentos do Microsoft 365
  • MS-102: Administrador do Microsoft 365
  • MD-102: Microsoft 365 Endpoint Administrator
  • MS-700: Administrador do Microsoft Teams
  • SC-900: Segurança no Microsoft 365
  • SC-300: Administrador de Acesso e Identidade da Microsoft

Clique AQUI e garanta a sua Vaga!

  • Posted In:
  • Azure, Azure AI Face Service, Microsoft, Microsoft Account, Sugobet, Uni Academy, Wellington Agápto
Qual o Impacto da Inteligência Artificial na Segurança da Informação
Previews Post
Microsoft Corrige Bug de Data e Hora no Windows 11
Next Post
author
Sobre o autor

Wellington
Agápto

Cloud Solutions

Meus cursos

lOGO-UniAcademy

Prêmios

  • Mais
    Populares
  • Mais
    Comentados
Adeus Skype: Microsoft Desativa Plataforma e Incentiva Migração para o Teams

Adeus Skype: Microsoft Desativa Plataforma e Incentiva Migração para o Teams

1.

Microsoft corrige vulnerabilidade crítica do Azure

2.

Como Montar um Plano de Estudo para Tirar uma Certificação

3.

Nova atualização do Windows 10 resolve falha crítica em conexões SSH

4.

Como Desenvolver um PDI (Plano de Desenvolvimento Individual) com Foco em Segurança da Informação

5.
Boas práticas de segurança para o Office 365

Boas práticas de segurança para o Office 365

1.

Microsoft 70-345 – O quê estudar para aprova de Exchange Server 2016

2.

10 Políticas de grupo (voltadas a segurança) que todo analista de TI deve conhecer

3.

Perguntas frequentes sobre Office 365

4.

Curso de Exchange Server

5.

Security Week

5 Passos para proteger os celulares da sua empresa

Com Michel Jatobá

Como se proteger de ataques enviados por e-mail

COM ALBERTO OLIVEIRA
INSCREVA-SE

Sobre o Blog

Este blog foi criado com o único intuito de compartilhar conhecimento com a comunidade técnica de Nuvem de Computadores, Segurança da informação, e demais áreas de TI.

  • Phone : +55 11 97775-9954
  • Região : São Paulo, Brasil

Veja também

Microsoft integra Firewall do Azure ao Security Copilot Opa! Tudo certo? Wellington Agápto por aqui. Hoje eu trouxe para vocês o artigo "Microsoft integra Firewall do Azure ao Security Copilot e promete revolução na segurança com IA”. Acesse o site da Uni Academy (https://uniacademy.com.br/) e conheça todos os meus cursos. Não esqueça de me seguir no Instagram, conhecer meu Site, se inscrever no meu Canal do Youtube, deixar o seu like e compartilhar esse artigo, para fortalecermos a nossa comunidade. Um grande abraço e boa leitura. Microsoft integra Firewall do Azure ao Security Copilot e promete revolução na segurança com IA A Microsoft anunciou a integração do Firewall do Azure ao seu assistente de segurança baseado em inteligência artificial generativa, o Microsoft Security Copilot. A novidade promete transformar a forma como profissionais de segurança lidam com ameaças em tempo real na nuvem. Segundo a gigante da tecnologia, a integração permitirá que analistas investiguem atividades suspeitas, acessem registros do sistema de prevenção e detecção de intrusões (IDPS) e solicitem explicações detalhadas sobre alertas – tudo isso usando comandos em linguagem natural. Segurança inteligente na nuvem A proposta é simples: tornar a investigação de incidentes e a caçada a ameaças muito mais rápida e acessível. Com o uso do Security Copilot, que utiliza modelos de linguagem avançados, profissionais podem realizar consultas complexas sem precisar recorrer a linguagens de query como Kusto (KQL). “Esse é um passo importante para democratizar a segurança cibernética. O profissional pode, por exemplo, perguntar diretamente ao sistema se houve tráfego malicioso interceptado por um firewall específico, e o Copilot entrega os resultados com explicações e contexto”, informa a Microsoft em sua documentação oficial. Como funciona na prática Para usar a integração, é necessário que o Firewall do Azure esteja configurado com o envio de logs estruturados para o Log Analytics. Além disso, o administrador deve habilitar o plug-in do Firewall diretamente na interface do Security Copilot e garantir que os usuários tenham permissões RBAC apropriadas. Entre os comandos possíveis estão: “Liste os principais registros IDPS dos últimos sete dias” “Explique por que determinado alerta foi classificado como alta severidade” “Qual o padrão de ataques detectado no grupo de recursos X?” As respostas não apenas retornam os dados, mas também incluem explicações que ajudam na compreensão dos riscos e na tomada de decisão. IA generativa a serviço da segurança O Security Copilot é uma iniciativa da Microsoft que integra IA generativa ao ecossistema de segurança do Microsoft 365 e Azure. O sistema aprende com os dados do ambiente da organização e entrega insights relevantes para proteger workloads e dados críticos. Com essa nova integração, a Microsoft reforça sua aposta em automatização inteligente da defesa cibernética, posicionando o Azure como uma plataforma ainda mais robusta e preparada para os desafios modernos da segurança. Disponibilidade A funcionalidade está sendo disponibilizada gradualmente para clientes com licenciamento do Microsoft Security Copilot e uso do Azure Firewall Premium ou Standard. E aí! Curtiu esse artigo? Então não esquece de comentar, deixar o seu like, e compartilhar em suas redes sociais. Acesso Black! Todos os meus Cursos em um único lugar. Clique AQUI e se torne um aluno Black. Cursos de Especialização Microsoft Exchange Online: do zero ao especialista Especialista em Microsoft Defender para Office 365 DLP Para Administradores (Prevenção contra Perda de Dados no Microsoft Purview) Acesso Condicional do Microsoft Entra na Prática Comunicação e Oratória para o mundo corporativo Certificação em 4 Semanas Escolha umas das certificações a seguir e seja aprovado em até 4 semanas: CompTia Security + AZ-305: Designing Microsoft Azure Infrastructure Solutions SC-100: Microsoft Cybersecurity Architect AWS Certified Cloud Practitioner AZ-900: Fundamentos do Microsoft Azure AZ-104: Administrador do Microsoft Azure AZ-500: Segurança no Azure MS-900: Fundamentos do Microsoft 365 MS-102: Administrador do Microsoft 365 MD-102: Microsoft 365 Endpoint Administrator MS-700: Administrador do Microsoft Teams SC-900: Segurança no Microsoft 365 SC-300: Administrador de Acesso e Identidade da Microsoft Clique AQUI e garanta a sua Vaga!

Microsoft integra Firewall do Azure ao Security Copilot

13 maio 2025 3
Microsoft Teams vai bloquear prints de tela em reuniões Opa! Tudo certo? Wellington Agápto por aqui. Hoje eu trouxe para vocês o artigo "Microsoft Teams vai bloquear prints de tela em reuniões”. Acesse o site da Uni Academy (https://uniacademy.com.br/) e conheça todos os meus cursos. Não esqueça de me seguir no Instagram, conhecer meu Site, se inscrever no meu Canal do Youtube, deixar o seu like e compartilhar esse artigo, para fortalecermos a nossa comunidade. Um grande abraço e boa leitura. Microsoft Teams vai bloquear prints de tela em reuniões A Microsoft está preparando uma atualização importante para o Teams: em breve, será possível bloquear a captura de tela durante reuniões. A novidade tem como foco a proteção de informações sensíveis que circulam em ambientes corporativos e educacionais. De acordo com a Microsoft, o recurso — que será lançado inicialmente para dispositivos com Windows, macOS, iOS, Android e também na versão web — impedirá que os participantes façam capturas de tela do conteúdo exibido durante as chamadas. Caso tentem fazer um print, a janela da reunião ficará automaticamente escurecida. A ideia é mitigar riscos de vazamento de dados quando documentos, apresentações e conversas estratégicas são compartilhadas ao vivo. Recurso será lançado mundialmente em julho de 2025 A função de bloqueio de capturas está prevista para começar a ser distribuída globalmente a partir de julho de 2025. Segundo o cronograma oficial da Microsoft 365, ela será compatível tanto com os aplicativos móveis quanto com as versões de desktop do Teams. Além disso, para reforçar ainda mais a segurança, usuários que acessarem a reunião por dispositivos que não ofereçam suporte ao recurso serão automaticamente redirecionados para o modo apenas de áudio, reduzindo o risco de acesso não autorizado ao conteúdo visual. Ainda será possível burlar a proteção? Infelizmente, sim Apesar da nova medida, vale destacar que ainda existe a possibilidade de um participante capturar imagens usando dispositivos externos, como câmeras ou celulares. Isso mostra que o bloqueio de captura de tela, embora útil, não é uma solução definitiva contra a exposição de dados sigilosos. Também não está claro, até o momento, se a funcionalidade virá ativada por padrão ou se dependerá de configuração por parte dos administradores e organizadores das reuniões. O movimento da Microsoft segue uma tendência já adotada por outros aplicativos. Recentemente, o WhatsApp (da Meta) lançou um modo de “Privacidade Avançada de Chat”, que evita que os usuários salvem imagens ou exportem o conteúdo de conversas confidenciais. Microsoft segue investindo em segurança e IA para o Teams Além da novidade, a Microsoft tem planejado uma série de melhorias para o Teams, como: Gerenciamento de privilégios em reuniões públicas via Teams Rooms no Windows Agentes interativos com Copilot Studio e BizChat durante reuniões e chamadas Ferramentas de IA para gerar resumos em áudio de reuniões transcritas, com possibilidade de escolher quais falas incluir, ajustar o tom da apresentação e controlar a duração dos resumos. Em outra frente, a empresa de Redmond já havia alertado, no início de 2025, que o recurso de proteção contra tentativas de falsificação de identidade no Teams Chat — voltado para detectar tentativas de phishing entre organizações com acesso externo — estaria disponível para todos os clientes até meados de fevereiro. O Teams continua se consolidando como uma das ferramentas de comunicação mais utilizadas no mundo. Na conferência Enterprise Connect, realizada no ano anterior, a Microsoft divulgou números impressionantes: a plataforma já ultrapassava os 320 milhões de usuários ativos mensais, distribuídos em 181 países e operando em 44 idiomas diferentes. E aí! Curtiu esse artigo? Então não esquece de comentar, deixar o seu like, e compartilhar em suas redes sociais. Acesso Black! Todos os meus Cursos em um único lugar. Clique AQUI e se torne um aluno Black. Cursos de Especialização Microsoft Exchange Online: do zero ao especialista Especialista em Microsoft Defender para Office 365 DLP Para Administradores (Prevenção contra Perda de Dados no Microsoft Purview) Acesso Condicional do Microsoft Entra na Prática Comunicação e Oratória para o mundo corporativo Certificação em 4 Semanas Escolha umas das certificações a seguir e seja aprovado em até 4 semanas: CompTia Security + AZ-305: Designing Microsoft Azure Infrastructure Solutions SC-100: Microsoft Cybersecurity Architect AWS Certified Cloud Practitioner AZ-900: Fundamentos do Microsoft Azure AZ-104: Administrador do Microsoft Azure AZ-500: Segurança no Azure MS-900: Fundamentos do Microsoft 365 MS-102: Administrador do Microsoft 365 MD-102: Microsoft 365 Endpoint Administrator MS-700: Administrador do Microsoft Teams SC-900: Segurança no Microsoft 365 SC-300: Administrador de Acesso e Identidade da Microsoft Clique AQUI e garanta a sua Vaga!

Microsoft Teams vai bloquear prints de tela em reuniões

13 maio 2025 2

Mais acessados

  • Microsoft integra Firewall do Azure ao Security Copilot
  • Microsoft Teams vai bloquear prints de tela em reuniões
  • Erros comuns em configurações de segurança do Microsoft 365 (e como evitar)
  • Falhas Críticas no SonicWall Permitem Execução Remota de Código
  • INSS em Alerta: Golpistas Aproveitam Fraude para Enganar Segurados
  • Adeus Skype: Microsoft Desativa Plataforma e Incentiva Migração para o Teams

© Copyright Wellington Agápto 2020. All Right Reserved

Social Chat is free, download and try it now here!