Correio Braziliense - Radar
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados
Correio Braziliense - Radar
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados
Correio Braziliense - Radar
Sem resultado
Veja todos os resultados
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
  • Automobilismo
  • Turismo
  • Curiosidades
  • Casa e Decoração
Início Tecnologia

Alerta importante para todos que usam a nuvem da Microsoft

Por Larissa Carvalho
11/05/2025
Em Tecnologia
Alerta importante para todos que usam a nuvem da Microsoft

Microsoft. Créditos: depositphotos.com / llcv

EnviarCompartilharCompartilharEnviar

Recentemente, a Microsoft confirmou a existência de múltiplas vulnerabilidades críticas em seus serviços de nuvem, algumas das quais atingiram a pontuação máxima de 10 no sistema de classificação de severidade de vulnerabilidades. Essas falhas de segurança, embora não tenham sido exploradas até o momento, representam um risco significativo para os serviços em nuvem da empresa. Felizmente, a Microsoft já tomou medidas para mitigar essas vulnerabilidades, garantindo que os usuários não precisem realizar nenhuma ação adicional para proteger seus ambientes.

Entre as vulnerabilidades identificadas, quatro se destacam por sua gravidade. Uma delas, relacionada ao Azure DevOps, atingiu a classificação crítica de 10.0, enquanto outras duas foram classificadas com 9.9. A última, embora menos severa, ainda é considerada crítica, com uma classificação de 9.1. Vamos explorar cada uma dessas vulnerabilidades em mais detalhes.

Leia Também

Você pode perder sua conta Samsung se ignorar este detalhe simples

Você pode perder sua conta Samsung se ignorar este detalhe simples

05/06/2025
A espera por esse aplicativo pode estar perto do fim para quem tem iPad

A espera por esse aplicativo pode estar perto do fim para quem tem iPad

04/06/2025
Seu Gmail está travando? Isso pode estar te atrapalhando mais do que você imagina

Seu Gmail está travando? Isso pode estar te atrapalhando mais do que você imagina

04/06/2025
Você só tem até 15 de junho para jogar esses títulos no Game

Você só tem até 15 de junho para jogar esses títulos no Game

04/06/2025

Quais são as vulnerabilidades críticas identificadas?

A Microsoft identificou quatro vulnerabilidades principais que afetam seus serviços de nuvem. A seguir, estão os detalhes de cada uma delas:

  1. CVE-2025-29813: Esta vulnerabilidade no Azure DevOps permite a elevação de privilégios devido ao manuseio inadequado de tokens de trabalho do pipeline pelo Visual Studio. Um invasor poderia potencialmente trocar um token de curto prazo por um de longo prazo, ganhando o estendido a um projeto.
  2. CVE-2025-29972: Esta falha no Azure Storage Resource Provider é uma vulnerabilidade de falsificação de solicitação do lado do servidor, permitindo que um invasor autorizado execute “spoofing” na rede, imitando serviços e usuários legítimos.
  3. CVE-2025-29827: Outra vulnerabilidade de elevação de privilégios, desta vez no Azure Automation, que permite a um invasor aumentar privilégios na rede devido a um problema de autorização inadequada.
  4. CVE-2025-47733: Esta vulnerabilidade no Microsoft Power Apps permite a divulgação de informações através da rede, sendo mais uma falha de falsificação de solicitação do lado do servidor.

Como a Microsoft está lidando com essas vulnerabilidades?

A boa notícia é que a Microsoft já mitigou todas essas vulnerabilidades, não sendo necessário que os usuários realizem atualizações ou instalações de patches. A empresa enfatiza seu compromisso com a transparência, fornecendo informações detalhadas sobre vulnerabilidades em seus serviços de nuvem assim que são corrigidas internamente. Isso representa uma mudança significativa em relação ao ado, quando os provedores de serviços em nuvem evitavam divulgar informações sobre vulnerabilidades resolvidas, a menos que fosse necessária uma ação do cliente.

Alerta importante para todos que usam a nuvem da Microsoft
Microsoft. Créditos: depositphotos.com / Skorzewiak

Por que a transparência é importante na segurança da nuvem?

A transparência na divulgação de vulnerabilidades é crucial para manter a confiança dos usuários e garantir a segurança dos serviços em nuvem. Ao informar os clientes sobre as vulnerabilidades e as medidas tomadas para mitigá-las, a Microsoft demonstra seu compromisso com a segurança e a proteção dos dados dos usuários. Essa abordagem proativa ajuda a prevenir possíveis explorações e a manter a integridade dos serviços em nuvem.

O que os usuários devem fazer agora?

Embora não seja necessária nenhuma ação por parte dos usuários, é sempre recomendável que as organizações permaneçam vigilantes e sigam as melhores práticas de segurança. Isso inclui monitorar regularmente seus ambientes de nuvem, revisar políticas de segurança e garantir que todos os sistemas estejam atualizados com as últimas proteções disponíveis. A colaboração contínua entre provedores de serviços e usuários é essencial para enfrentar os desafios de segurança na era digital.

Tags: falhaMicrosoftsegurança
EnviarCompartilhar30Tweet19Compartilhar

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Essa cidade tem mais de 100 praias e um estilo de vida único

Essa cidade tem mais de 100 praias e um estilo de vida único

05/06/2025
O que você come todo dia pode estar sobrecarregando seu pâncreas

O que você come todo dia pode estar sobrecarregando seu pâncreas

05/06/2025
O segredo para cultivar quiabo macio e sem fiapos em casa

Conheça os benefícios do quiabo e como cultivar na sua horta

05/06/2025
O novo alerta sobre o café que está mudando hábitos matinais

O novo alerta sobre o café que está mudando hábitos matinais

05/06/2025
Quando o Vermífugo é realmente necessário? Veja o que diz a medicina

Quando o Vermífugo é realmente necessário? Veja o que diz a medicina

05/06/2025
Data do fim do mundo prevista por Isaac Newton está chegando, saiba mais

Data do fim do mundo prevista por Isaac Newton está chegando, saiba mais

05/06/2025
  • Sample Page
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados