Ícone do site Dolutech

Microsoft Patch Tuesday de Junho Corrige 66 Vulnerabilidades, Incluindo Zero-Day Ativo

ms patch tuesday junho 2025

A Microsoft lançou, no dia 11 de junho de 2025, mais uma edição do seu tradicional Patch Tuesday. Neste mês, o pacote de atualizações corrige 66 vulnerabilidades, incluindo uma falha de segurança zero-day já explorada ativamente (CVE-2025-33053). A equipe da Dolutech acompanhou a divulgação técnica e reuniu neste artigo todos os pontos críticos que profissionais de cibersegurança e administradores de sistemas precisam saber para proteger seus ambientes.

Com vulnerabilidades que impactam desde serviços WebDAV até protocolos SMB e aplicações como Microsoft Office, .NET e Visual Studio, este Patch Tuesday destaca a importância de uma rotina de atualizações criteriosa, especialmente diante de ameaças ativas.

CVE-2025-33053: Zero-Day em WebDAV

A vulnerabilidade CVE-2025-33053 é um caso crítico de execução remota de código (RCE) que afeta o serviço Web Distributed Authoring and Versioning (WebDAV), presente no Windows. Classificada com pontuação CVSS de 8.8, essa falha é explorada por atores maliciosos para se passar por servidores legítimos, interceptando sessões de comunicação remota.

Principais pontos:

Mitigação: Atualize imediatamente todos os sistemas Windows com WebDAV ativo. Se o serviço não for necessário, recomenda-se desativá-lo completamente.

CVE-2025-33073: Elevação de Privilégios no SMB

A falha CVE-2025-33073, também classificada como alta severidade (CVSS 8.8), afeta o cliente SMB do Windows. A exploração desta vulnerabilidade permite a elevação de privilégios, tornando possível que atacantes obtenham acesso elevado a partir de interações aparentemente legítimas via SMB.

Impacto:

Mitigação recomendada:

Outras vulnerabilidades de alta criticidade

Das 66 falhas corrigidas neste Patch Tuesday, 10 são classificadas como críticas, principalmente relacionadas a execução remota de código e falhas em protocolos de rede e serviços sensíveis.

Destaques:

Essas falhas afetam diretamente a integridade e a confidencialidade de ambientes Windows, tanto no contexto local quanto em redes corporativas híbridas ou totalmente em nuvem.

Estatísticas Gerais

Reforço de segurança: o que fazer agora

A Dolutech recomenda as seguintes ações imediatas:

1. Aplicar atualizações

2. Monitorar ambientes com WebDAV e SMB

3. Avaliar exposição de serviços

4. Atualizar endpoints e políticas de EDR

Conclusão

Este Patch Tuesday é um alerta importante para administradores e equipes de segurança: com vulnerabilidades críticas sendo ativamente exploradas, não atualizar sistemas representa um risco direto à confidencialidade, integridade e disponibilidade das informações.

A Dolutech reforça a importância de manter rotinas de atualização, controle de serviços expostos, segmentação de rede e uso de EDRs com políticas ativas de mitigação.

Manter-se atualizado com os boletins da Microsoft e aplicar as correções recomendadas é uma das estratégias fundamentais de ciber-resiliência.

Sair da versão mobile