• About
  • Advertise
  • Careers
  • Contact
Terça-feira, 11 Agosto 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Microsoft corrige quatro vulnerabilidades críticas na nuvem: uma atinge o nível máximo de periculosidade

por Notícias Tecnologia
13/05/2025
em Tecnologia
0
0
ACÇÕES
5
VISTAS
Share on FacebookShare on Twitter

Microsoft Mitiga Falhas Críticas no Azure e Power Apps

A Microsoft corrigiu quatro vulnerabilidades críticas que impactavam seus serviços em nuvem, incluindo Azure DevOps, Azure Automation, Azure Storage e Power Apps. Dentre elas, destacamos a falha identificada como CVE-2025-29813, que recebeu a máxima pontuação de gravidade no Sistema de Avaliação de Vulnerabilidades Comum (CVSS), com 10 sobre 10, evidenciando a gravidade da situação.

A vulnerabilidade em questão afetava diretamente o Visual Studio e sua gestão de tokens de execução em projetos no Azure DevOps, permitindo que um atacante com acesso limitado pudesse trocar um token temporário por um de longa duração. Isso possibilitava o acesso persistente ao projeto comprometido, facilitando a elevação de privilégios.

Além da CVE-2025-29813, a Microsoft também anunciou outras três falhas críticas:

  1. CVE-2025-29827 (CVSS 9.9): Um problema de autorização em Azure Automation poderia permitir que usuários autenticados aumentassem seus privilégios em ambientes multiusuários, comprometendo runbooks e processos automatizados.

  2. CVE-2025-29972 (CVSS 9.9): Uma falha de server-side request forgery (SSRF) no serviço Azure Storage Resource Provider, que permitia a suplantação de serviços internos.

  3. CVE-2025-47733 (CVSS 9.1): Outro SSRF que impactava o Microsoft Power Apps, permitindo a exfiltração de informações sem necessidade de autenticação.

Conforme informado pela empresa, nenhuma dessas vulnerabilidades foi explorada ativamente e todas já foram mitigadas no lado do fornecedor, sem necessidade de ações imediatas por parte dos usuários.

Especialistas em cibersegurança recomendam uma série de boas práticas, como revisar registros de atividade, aplicar rigorosamente o princípio do mínimo privilégio e monitorar alertas de ferramentas de segurança. A situação reafirma os riscos associados aos ambientes multi-tenant na nuvem, onde múltiplos clientes compartilham a mesma infraestrutura.

Microsoft, alinhada com sua iniciativa “Secure Future”, tem reforçado seu compromisso com a transparência na divulgação de vulnerabilidades, adotando a prática de publicar identificadores CVE, promovendo uma cultura de segurança proativa. Esse movimento é reflexo de uma mudança significativa na indústria, onde as empresas buscam melhorar a preparação defensiva do ecossistema digital, compartilhando informações de forma mais aberta e eficaz.

Fontes: MITRE CVE, Microsoft Security Response Center, Forbes, Hispasec Uma al Día.

Tags: AtingecorrigeCríticasMáximoMicrosoftNívelnuvempericulosidadeQuatroumavulnerabilidades
Notícias Tecnologia

Notícias Tecnologia

Related Posts

A IA impulsiona o mercado de centros de dados nos EUA: CBRE prevê um ano recorde

por Notícias Tecnologia
09/08/2026
0

A inteligência artificial continua a revolucionar o mercado imobiliário nos Estados Unidos, conforme aponta o recente relatório de revisão semestral...

Veeam para Proxmox sob a lente: assim funciona realmente o backup sem instalar nada no host

por Notícias Tecnologia
08/08/2026
0

A integração entre o Veeam Backup & Replication 13.1 e o Proxmox VE tem gerado grande expectativa entre profissionais da...

6.º Encontro de Computação Avançada: Inovações e Tendências em 3 e 4 de Novembro

por Notícias Tecnologia
08/08/2026
0

A comunidade nacional de Computação Avançada se reunirá nos próximos dias 3 e 4 de novembro na Universidade do Minho,...

Recommended

Dentistas solicitam ‘ação imediata’ para o Programa de Promoção da Saúde Bucal

4 meses atrás

SIMBOX, modems e milhões de SMS por dia: a infraestrutura oculta por trás de uma grande rede de ciberestelionatos na Espanha

8 meses atrás

Popular News

  • Transferências Internacionais Imediatas do Santander: Enviando Dinheiro da Espanha para o México e Reino Unido

    0 shares
    Share 0 Tweet 0
  • Guterres ressalta a resiliência dos sobreviventes da bomba atômica em Nagasaki

    0 shares
    Share 0 Tweet 0
  • Cientistas Revelam Saúde dos Golfinhos Através da Análise do Seu Sopro

    0 shares
    Share 0 Tweet 0
  • Taxa de Desemprego em 5,6% e Subutilização do Trabalho em 9,3%: Um Olhar Sobre o Mercado de Trabalho

    0 shares
    Share 0 Tweet 0
  • A IA impulsiona o mercado de centros de dados nos EUA: CBRE prevê um ano recorde

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal