Correio Braziliense - Radar
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados
Correio Braziliense - Radar
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados
Correio Braziliense - Radar
Sem resultado
Veja todos os resultados
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
  • Automobilismo
  • Turismo
  • Curiosidades
  • Casa e Decoração
Início Tecnologia

Alerta importante para todos que usam a nuvem da Microsoft

Por Larissa Carvalho
11/05/2025
Em Tecnologia
Alerta importante para todos que usam a nuvem da Microsoft

Microsoft. Créditos: depositphotos.com / llcv

EnviarCompartilharCompartilharEnviar

Recentemente, a Microsoft confirmou a existência de múltiplas vulnerabilidades críticas em seus serviços de nuvem, algumas das quais atingiram a pontuação máxima de 10 no sistema de classificação de severidade de vulnerabilidades. Essas falhas de segurança, embora não tenham sido exploradas até o momento, representam um risco significativo para os serviços em nuvem da empresa. Felizmente, a Microsoft já tomou medidas para mitigar essas vulnerabilidades, garantindo que os usuários não precisem realizar nenhuma ação adicional para proteger seus ambientes.

Entre as vulnerabilidades identificadas, quatro se destacam por sua gravidade. Uma delas, relacionada ao Azure DevOps, atingiu a classificação crítica de 10.0, enquanto outras duas foram classificadas com 9.9. A última, embora menos severa, ainda é considerada crítica, com uma classificação de 9.1. Vamos explorar cada uma dessas vulnerabilidades em mais detalhes.

Quais são as vulnerabilidades críticas identificadas?

A Microsoft identificou quatro vulnerabilidades principais que afetam seus serviços de nuvem. A seguir, estão os detalhes de cada uma delas:

  1. CVE-2025-29813: Esta vulnerabilidade no Azure DevOps permite a elevação de privilégios devido ao manuseio inadequado de tokens de trabalho do pipeline pelo Visual Studio. Um invasor poderia potencialmente trocar um token de curto prazo por um de longo prazo, ganhando acesso estendido a um projeto.
  2. CVE-2025-29972: Esta falha no Azure Storage Resource Provider é uma vulnerabilidade de falsificação de solicitação do lado do servidor, permitindo que um invasor autorizado execute “spoofing” na rede, imitando serviços e usuários legítimos.
  3. CVE-2025-29827: Outra vulnerabilidade de elevação de privilégios, desta vez no Azure Automation, que permite a um invasor aumentar privilégios na rede devido a um problema de autorização inadequada.
  4. CVE-2025-47733: Esta vulnerabilidade no Microsoft Power Apps permite a divulgação de informações através da rede, sendo mais uma falha de falsificação de solicitação do lado do servidor.

Como a Microsoft está lidando com essas vulnerabilidades?

A boa notícia é que a Microsoft já mitigou todas essas vulnerabilidades, não sendo necessário que os usuários realizem atualizações ou instalações de patches. A empresa enfatiza seu compromisso com a transparência, fornecendo informações detalhadas sobre vulnerabilidades em seus serviços de nuvem assim que são corrigidas internamente. Isso representa uma mudança significativa em relação ao passado, quando os provedores de serviços em nuvem evitavam divulgar informações sobre vulnerabilidades resolvidas, a menos que fosse necessária uma ação do cliente.

Leia Também

O perigo de segurar o espirro e como essa pressão interna pode causar danos reais aos vasos sanguíneos

O perigo de segurar o espirro e como essa pressão interna pode causar danos reais aos vasos sanguíneos

13/04/2026
Quem vive no campo garante, cortar grama sem proteção pode trazer riscos que muita gente subestima

Quem vive no campo garante, cortar grama sem proteção pode trazer riscos que muita gente subestima

10/04/2026
Aparelhos que não devem ficar ligados na tomada à noite

Os aparelhos que nunca devem ficar ligados na tomada durante a noite para evitar riscos elétricos em casa

05/04/2026
A coisa mais difícil de lidar com o envelhecimento dos pais não é o tempo passando. É o instante em que você percebe que eles começam a depender da sua calma para se sentirem seguros

A coisa mais difícil de lidar com o envelhecimento dos pais não é o tempo passando. É o instante em que você percebe que eles começam a depender da sua calma para se sentirem seguros

04/04/2026
Alerta importante para todos que usam a nuvem da Microsoft
Microsoft. Créditos: depositphotos.com / Skorzewiak

Por que a transparência é importante na segurança da nuvem?

A transparência na divulgação de vulnerabilidades é crucial para manter a confiança dos usuários e garantir a segurança dos serviços em nuvem. Ao informar os clientes sobre as vulnerabilidades e as medidas tomadas para mitigá-las, a Microsoft demonstra seu compromisso com a segurança e a proteção dos dados dos usuários. Essa abordagem proativa ajuda a prevenir possíveis explorações e a manter a integridade dos serviços em nuvem.

O que os usuários devem fazer agora?

Embora não seja necessária nenhuma ação por parte dos usuários, é sempre recomendável que as organizações permaneçam vigilantes e sigam as melhores práticas de segurança. Isso inclui monitorar regularmente seus ambientes de nuvem, revisar políticas de segurança e garantir que todos os sistemas estejam atualizados com as últimas proteções disponíveis. A colaboração contínua entre provedores de serviços e usuários é essencial para enfrentar os desafios de segurança na era digital.

Tags: falhaMicrosoftsegurança
EnviarCompartilhar30Tweet19Compartilhar

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

De acordo com estudos, pais ansiosos podem estar transmitindo insegurança para os filhos

De acordo com estudos, pais ansiosos podem estar transmitindo insegurança para os filhos

19/04/2026
A queridinha dos quintais brasileiros

A queridinha dos quintais brasileiros, a planta que cresce rápido, perfuma o ambiente e ainda espanta mosquitos naturalmente

19/04/2026
De acordo com estudos, o uso excessivo de telas pelos pais está afetando o comportamento dos filhos

De acordo com estudos, o uso excessivo de telas pelos pais está afetando o comportamento dos filhos

19/04/2026
Pessoas que dormem no mesmo horário todos os dias tendem a ter mais energia e melhor foco ao longo da semana

Pessoas que dormem no mesmo horário todos os dias tendem a ter mais energia e melhor foco ao longo da semana

19/04/2026
O impacto psicológico e prático da máxima estoica de Epicteto

Citação que muda tudo do filósofo Epicteto: “Não são as coisas que nos afetam, mas a forma como reagimos a elas.”

18/04/2026
Citação do dia do filósofo Aristóteles

Citação do dia do filósofo Aristóteles: “A amizade é uma alma que habita em dois corpos.”

18/04/2026
  • Sample Page
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados