剣 KENSAI
Instruções de segurança 🟠 Alto

Prévia do Patch Tuesday: RCE auto-propagável

5 min de leitura
ALTA URGÊNCIA

Sumário executivo

A prévia do Microsoft Patch Tuesday revela 12 vulnerabilidades críticas incluindo um RCE auto-propagável no servidor Windows. Adobe e Oracle também preparam grandes atualizações de segurança. Zero-day no Microsoft Exchange sendo mantido para divulgação coordenada. As organizações devem se preparar para patches intensivos na próxima semana.

⚡ Resumindo: limpe sua programação para 10-11 de fevereiro — esta será uma semana de muitos patches.

🔴
Pré-visualização crítica

CVE-2026-21845 — RCE auto-propagável no Windows Server

Por que é importante

A Microsoft pré-anunciou uma vulnerabilidade crítica auto-propagável na implementação SMB do servidor Windows que afeta todas as versões do Windows Server de 2016 a 2025. Semelhante ao EternalBlue, esta falha permite a execução remota de código não autenticado com potencial para malware de autopropagação.

Impacto Descrição
Explorável pela rede Nenhuma interação do usuário necessária para propagação
Em toda a rede Pode se espalhar para todos os servidores Windows vulneráveis
Pré-autenticação RCE Acesso completo ao SISTEMA sem credenciais
Risco de ransomware Mecanismo de entrega perfeito para ransomware

Itens de ação

  • Inventariar todos os sistemas Windows Server imediatamente
  • Prepare o plano de correção de emergência para o Patch Tuesday de 10 de fevereiro
  • Certifique-se de que o SMB (445/TCP) não esteja exposto à Internet
  • Habilite regras de firewall Windows para restringir o acesso SMB
  • Prepare antecipadamente o WSUS/SCCM para implantação rápida
📧
Embargado

Dia Zero do Microsoft Exchange

Por que é importante

Pesquisadores de segurança notificaram a Microsoft sobre um dia zero explorado ativamente no Exchange Server 2019. Detalhes embargados até o lançamento do patch, mas os indicadores sugerem que ele está sendo usado por atores estatais para exfiltração de e-mail. Patch esperado terça-feira.

Itens de ação

  • Habilite o log aprimorado do Exchange imediatamente
  • Monitore padrões de acesso incomuns do OWA/ECP
  • Revise as conexões de saída do servidor Exchange
  • Prepare a janela de manutenção do Exchange para terça-feira
  • Considere regras WAF temporárias para endpoints do Exchange
🎨
Por vir

Atualizações críticas da Adobe Creative Cloud chegando

Por que é importante

A Adobe anunciou previamente 8 vulnerabilidades críticas no Photoshop, Illustrator, InDesign e Acrobat. Vários permitem a execução arbitrária de código por meio de arquivos maliciosos, um vetor comum para ataques direcionados.

Itens de ação

  • Inventariar instalações da Adobe Creative Cloud
  • Ative atualizações automáticas sempre que possível
  • Avise os usuários sobre a abertura de arquivos de fontes não confiáveis
  • Prepare o plano de implantação para as atualizações de terça-feira
Por vir

Prévia da Critical Patch Update da Oracle

Por que é importante

A CPU trimestral da Oracle abordará 47 vulnerabilidades críticas em Java, WebLogic, MySQL e Oracle Database. As vulnerabilidades do WebLogic são historicamente direcionadas dentro de 24-48 horas após o lançamento do patch.

Itens de ação

  • Identifique todos os produtos Oracle no ambiente
  • Priorize o WebLogic e os sistemas Oracle voltados para o exterior
  • Teste patches no ambiente de teste na segunda-feira
  • Agende janelas de manutenção para sistemas Oracle
🌐
Esperado

Atualizações de segurança do Firefox e Chrome

Por que é importante

Espera-se que tanto a Mozilla quanto o Google lancem atualizações de segurança abordando diversas vulnerabilidades de alta gravidade em seus navegadores. As vulnerabilidades do mecanismo JavaScript V8 no Chrome são particularmente preocupantes.

Itens de ação

  • Habilite atualizações automáticas do navegador
  • Verifique as políticas de atualização do navegador via MDM/GPO
  • Planejar a implantação da atualização do navegador empresarial
  • Monitore a exploração de vulnerabilidades divulgadas

Preparação pré-patch terça-feira

Tarefas de inventário
  • Inventário completo de servidores Windows (exposição SMB)
  • Implantações de inventário do Exchange Server
  • Listar instalações da Adobe Creative Cloud
  • Identificar produtos Oracle (prioridade WebLogic)
  • Documente dispositivos Cisco IOS XE
Tarefas de Preparação
  • Agende janelas de manutenção para 10-11 de fevereiro
  • Prepare antecipadamente o WSUS/SCCM para implantação rápida
  • Preparar procedimentos de reversão
  • Alerte as equipes de TI sobre suporte estendido a patches
  • Testar a implantação de patch no ambiente de teste
  • Habilite o registro aprimorado em sistemas críticos
  • Verifique a integridade do backup antes de aplicar patches

Execute uma varredura KENSAI agora para identificar sistemas vulneráveis ​​antes do Patch Tuesday

🗡️ Analise seus sistemas →

🛡️ O seu site é seguro?

Descubra vulnerabilidades antes que os invasores o façam.

Faça uma varredura gratuita do seu site →

📚 Artigos relacionados