Correio Braziliense - Radar
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados
Correio Braziliense - Radar
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados
Correio Braziliense - Radar
Sem resultado
Veja todos os resultados
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
  • Automobilismo
  • Turismo
  • Curiosidades
  • Casa e Decoração
Início Tecnologia

Alerta importante para todos que usam a nuvem da Microsoft

Por Larissa Carvalho
11/05/2025
Em Tecnologia
Alerta importante para todos que usam a nuvem da Microsoft

Microsoft. Créditos: depositphotos.com / llcv

EnviarCompartilharCompartilharEnviar

Recentemente, a Microsoft confirmou a existência de múltiplas vulnerabilidades críticas em seus serviços de nuvem, algumas das quais atingiram a pontuação máxima de 10 no sistema de classificação de severidade de vulnerabilidades. Essas falhas de segurança, embora não tenham sido exploradas até o momento, representam um risco significativo para os serviços em nuvem da empresa. Felizmente, a Microsoft já tomou medidas para mitigar essas vulnerabilidades, garantindo que os usuários não precisem realizar nenhuma ação adicional para proteger seus ambientes.

Entre as vulnerabilidades identificadas, quatro se destacam por sua gravidade. Uma delas, relacionada ao Azure DevOps, atingiu a classificação crítica de 10.0, enquanto outras duas foram classificadas com 9.9. A última, embora menos severa, ainda é considerada crítica, com uma classificação de 9.1. Vamos explorar cada uma dessas vulnerabilidades em mais detalhes.

Quais são as vulnerabilidades críticas identificadas?

A Microsoft identificou quatro vulnerabilidades principais que afetam seus serviços de nuvem. A seguir, estão os detalhes de cada uma delas:

Leia Também

Plantas que espantam escorpiões em casa

Três plantas que espantam escorpiões e que você pode ter em casa a partir de hoje

31/05/2026
Para a psicologia, adultos que concordam com tudo para evitar tensão não são mais pacíficos, mas aprenderam na infância que conflito podia custar amor e segurança

Para a psicologia, adultos que concordam com tudo para evitar tensão não são mais pacíficos, mas aprenderam na infância que conflito podia custar amor e segurança

30/05/2026
O truque da toalha embaixo da porta do hotel que viajantes experientes usam

O truque da toalha embaixo da porta do hotel que viajantes experientes usam

24/05/2026
A função do pequeno buraco na parte inferior dos cadeados

Quase ninguém sabe por que alguns cadeados possuem um pequeno buraco na parte inferior

16/05/2026
  1. CVE-2025-29813: Esta vulnerabilidade no Azure DevOps permite a elevação de privilégios devido ao manuseio inadequado de tokens de trabalho do pipeline pelo Visual Studio. Um invasor poderia potencialmente trocar um token de curto prazo por um de longo prazo, ganhando acesso estendido a um projeto.
  2. CVE-2025-29972: Esta falha no Azure Storage Resource Provider é uma vulnerabilidade de falsificação de solicitação do lado do servidor, permitindo que um invasor autorizado execute “spoofing” na rede, imitando serviços e usuários legítimos.
  3. CVE-2025-29827: Outra vulnerabilidade de elevação de privilégios, desta vez no Azure Automation, que permite a um invasor aumentar privilégios na rede devido a um problema de autorização inadequada.
  4. CVE-2025-47733: Esta vulnerabilidade no Microsoft Power Apps permite a divulgação de informações através da rede, sendo mais uma falha de falsificação de solicitação do lado do servidor.

Como a Microsoft está lidando com essas vulnerabilidades?

A boa notícia é que a Microsoft já mitigou todas essas vulnerabilidades, não sendo necessário que os usuários realizem atualizações ou instalações de patches. A empresa enfatiza seu compromisso com a transparência, fornecendo informações detalhadas sobre vulnerabilidades em seus serviços de nuvem assim que são corrigidas internamente. Isso representa uma mudança significativa em relação ao passado, quando os provedores de serviços em nuvem evitavam divulgar informações sobre vulnerabilidades resolvidas, a menos que fosse necessária uma ação do cliente.

Alerta importante para todos que usam a nuvem da Microsoft
Microsoft. Créditos: depositphotos.com / Skorzewiak

Por que a transparência é importante na segurança da nuvem?

A transparência na divulgação de vulnerabilidades é crucial para manter a confiança dos usuários e garantir a segurança dos serviços em nuvem. Ao informar os clientes sobre as vulnerabilidades e as medidas tomadas para mitigá-las, a Microsoft demonstra seu compromisso com a segurança e a proteção dos dados dos usuários. Essa abordagem proativa ajuda a prevenir possíveis explorações e a manter a integridade dos serviços em nuvem.

O que os usuários devem fazer agora?

Embora não seja necessária nenhuma ação por parte dos usuários, é sempre recomendável que as organizações permaneçam vigilantes e sigam as melhores práticas de segurança. Isso inclui monitorar regularmente seus ambientes de nuvem, revisar políticas de segurança e garantir que todos os sistemas estejam atualizados com as últimas proteções disponíveis. A colaboração contínua entre provedores de serviços e usuários é essencial para enfrentar os desafios de segurança na era digital.

Tags: falhaMicrosoftsegurança
EnviarCompartilhar30Tweet19Compartilhar

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

As pessoas que cresceram nas décadas de 1960 e 1970 não são necessariamente mais resilientes porque eram mais fortes. Muitas apenas aprenderam a continuar funcionando sem sentir, e o que parece resiliência pode estar mais próximo do que a pesquisa chama de supressão emocional

As pessoas que cresceram nas décadas de 1960 e 1970 não são necessariamente mais resilientes porque eram mais fortes. Muitas apenas aprenderam a continuar funcionando sem sentir, e o que parece resiliência pode estar mais próximo do que a pesquisa chama de supressão emocional

03/06/2026
Como despertar o interesse de alguém sem forçar situações nem mudar quem você é

Como despertar o interesse de alguém sem forçar situações nem mudar quem você é

03/06/2026
O que significam os losangos pretos na fita métrica e por que eles existem

O que significam os losangos pretos na fita métrica e por que eles existem

03/06/2026
O que significa quando seu gato escolhe dormir ao seu lado todas as noites

O que significa quando seu gato escolhe dormir ao seu lado todas as noites

03/06/2026
Poucos sabem os produtos de limpeza que nunca devem ser misturados

Poucos sabem os produtos de limpeza que nunca devem ser misturados

03/06/2026
proteína para manter músculos

Especialista mostra a quantidade de proteína correta para conservar masssa muscular

03/06/2026
  • Sample Page
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados