• About
  • Advertise
  • Careers
  • Contact
Sexta-feira, 29 Agosto 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Mais usuários de Linux e Windows afetados por exploits em 2025: a ascensão das vulnerabilidades críticas

por Notícias Tecnologia
29/08/2025
em Tecnologia
0
0
ACÇÕES
0
VISTAS
Share on FacebookShare on Twitter

No último relatório divulgado pela Kaspersky, a primeira metade de 2025 foi marcada por um aumento expressivo nos exploits direcionados a sistemas Windows e Linux. O estudo, intitulado “Exploits e Vulnerabilidades no Segundo Trimestre de 2025”, revela uma tendência alarmante, já que usuários de ambos os sistemas operacionais estão mais expostos a ataques baseados em falhas do que em 2024.

Os dados da cve.org indicam um salto no número de vulnerabilidades, passando de cerca de 2.600 CVEs mensais no início de 2024 para mais de 4.000 em 2025. Dentre essas, as vulnerabilidades críticas, com pontuação CVSS superior a 8.9, também apresentaram um aumento significativo.

Windows e Linux na Mira dos Criminosos

Alexandre Kolesnikov, especialista em segurança da Kaspersky, destaca que 64% dos ataques em 2025 visaram vulnerabilidades críticas nos sistemas operacionais Windows e Linux. Além disso, 29% dos ataques foram direcionados a aplicativos de terceiros e 7% a navegadores. Entre os problemas conhecidos que continuam a ser explorados, estão falhas antigas no Microsoft Office e no WinRAR, além de brechas no Windows Explorer.

No ambiente Linux, três vulnerabilidades se destacam por serem amplamente exploradas: a CVE-2022-0847 (Dirty Pipe), que permite a escalada de privilégios; a CVE-2019-13272, que afeta a herança de privilégios; e a CVE-2021-22555, relacionada a desbordamentos que permitem ataques do tipo Use-After-Free.

Kolesnikov alerta que o número de usuários afetados em sistemas Linux aumentou em mais de 50% em comparação ao mesmo período de 2024, enquanto no Windows houve um aumento de 25% no primeiro trimestre e 8% no segundo.

A Evolução dos Ataques APT

As ameaças persistentes avançadas (APT) continuam a explorar tanto vulnerabilidades de dia zero quanto falhas conhecidas, usando-as para obter acesso inicial e escalar privilégios. O relatório indica que os ataques APT estão voltados para plataformas de acesso remoto, aplicativos de escritório e até ferramentas de desenvolvimento low-code/no-code.

O Papel dos Frameworks C2

Os grupos de atacantes estão utilizando frameworks de comando e controle (C2), como Sliver e Metasploit, que automatizam tarefas maliciosas após a exploração de uma vulnerabilidade. Combinando exploits críticos com esses frameworks, os atacantes são capazes de realizar ataques altamente eficazes.

Desafio dos CVEs

O crescimento das vulnerabilidades apresenta um desafio crítico para as organizações, com milhares de falhas de segurança surgindo a cada mês. A Kaspersky conclui que “o aumento de vulnerabilidades críticas e o número crescente de usuários afetados reforça a necessidade de aplicar patches rapidamente e fortalecer processos de segurança em endpoints e servidores”.

Perguntas Frequentes

  1. Por que aumentaram os exploits em Linux e Windows em 2025?
    O crescimento das vulnerabilidades críticas e a exploração de falhas antigas não corrigidas justificam essa tendência.

  2. Quais vulnerabilidades são as mais exploradas no Windows?
    Principalmente falhas antigas em Microsoft Office e vulnerabilidades no WinRAR.

  3. E no Linux, quais são os exploits mais comuns?
    Dirty Pipe, CVE-2019-13272 e CVE-2021-22555.

  4. Quais riscos os ataques APT representam?
    Eles combinam exploits com frameworks de C2 e podem levar a roubo de dados e espionagem.

  5. Quais medidas devem ser adotadas por empresas e usuários?
    Instalar patches rapidamente, usar soluções de proteção avançadas e educar funcionários sobre cibersegurança.

Este crescimento notável nas vulnerabilidades e exploits reforça a urgência de ações proativas em segurança cibernética.

Tags: AfetadosascensãoCríticasdasexploitsLinuxmaisporusuáriosvulnerabilidadesWindows
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Refrigeração por imersão em data centers: de tecnologia exótica a inevitabilidade

por Notícias Tecnologia
29/08/2025
0

A Indústria da Refrigeração por Imersão Enfrenta Desafios Apesar de sua Necessidade Crescente A indústria de tecnologia está vivendo um...

Samsung arrisca seu futuro na elite dos semicondutores com o nó de 2 nm SF2P

por Notícias Tecnologia
29/08/2025
0

Futuro da Samsung Foundry em disputa por processos avançados de semicondutores depende da nova geração de 2 nm A Samsung...

Broadcom e Canonical ampliam sua aliança para acelerar a inovação em contêineres e cargas de IA com VMware Cloud Foundation

por Notícias Tecnologia
29/08/2025
0

No evento do VMware Explore 2025, a Broadcom e a Canonical ampliaram sua colaboração estratégica com o objetivo de otimizar...

Recommended

Gigas e Albadoc se unem para impulsionar a transformação digital da gestão documental na nuvem

3 meses atrás

Linux é obsoleto: O debate que moldou o futuro dos sistemas operacionais

3 meses atrás

Popular News

  • O muro invisível da Nuvem: Quando os gigantes tecnológicos se tornam inacessíveis em crises

    0 shares
    Share 0 Tweet 0
  • Lisboa Destaca-se como um dos Principais Centros de Crescimento das Rendas Imobiliárias

    0 shares
    Share 0 Tweet 0
  • Gartner 2025: os agentes de IA e os dados preparados marcam o roteiro tecnológico

    0 shares
    Share 0 Tweet 0
  • SK hynix marca um marco com o primeiro NAND QLC de 321 camadas: o futuro do armazenamento para a era da IA

    0 shares
    Share 0 Tweet 0
  • Refrigeração líquida: de opção experimental a imperativo nos data centers

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal