Informagno | Gestão em TI

A atualização de segurança da Microsoft de dezembro de 2025 (Patch Tuesday) corrige 3 vulnerabilidades zero-day e 57 falhas.

Hoje é a terça-feira de atualizações da Microsoft para dezembro de 2025, que corrige 57 falhas, incluindo uma que estava sendo explorada ativamente e duas vulnerabilidades zero-day divulgadas publicamente.

Esta atualização de terça-feira também corrige três vulnerabilidades “críticas” de execução remota de código.

O número de bugs em cada categoria de vulnerabilidade está listado abaixo:

  • 28 Vulnerabilidades à Elevação de Privilégios
  • 19 Vulnerabilidades de Execução Remota de Código
  • 4 Vulnerabilidades na Divulgação de Informações
  • 3 Vulnerabilidades de Negação de Serviço
  • 2 Vulnerabilidades de Spoofing

Quando o BleepingComputer divulga atualizações de segurança da Patch Tuesday, contabilizamos apenas aquelas lançadas pela Microsoft hoje. Portanto, o número de falhas não inclui o Microsoft Edge (15 falhas) e as vulnerabilidades do Mariner corrigidas no início deste mês.

Para saber mais sobre as atualizações não relacionadas à segurança lançadas hoje, você pode consultar nossos artigos dedicados às atualizações cumulativas KB5072033 e KB5071417 do Windows 11 .

3 vulnerabilidades zero-day, duas exploradas.

A atualização de segurança deste mês, lançada na terça-feira, corrige uma vulnerabilidade zero-day que estava sendo explorada ativamente e duas vulnerabilidades divulgadas publicamente.

A Microsoft classifica uma vulnerabilidade zero-day como aquela que foi divulgada publicamente ou explorada ativamente enquanto não houver uma correção oficial disponível.

A vulnerabilidade zero-day ativamente explorada é:

CVE-2025-62221 – Vulnerabilidade de Elevação de Privilégios no Driver Mini Filtro de Arquivos em Nuvem do Windows

A Microsoft corrigiu uma vulnerabilidade de elevação de privilégios que estava sendo explorada ativamente no driver Mini Filter do Windows Cloud Files. 

“O recurso ‘Use after free’ no driver Mini Filter do Windows Cloud Files permite que um invasor autorizado eleve seus privilégios localmente”, explica a Microsoft.

A Microsoft afirma que a exploração bem-sucedida dessa falha permite que os invasores obtenham privilégios de SISTEMA.

A Microsoft atribuiu a falha ao Microsoft Threat Intelligence Center (MSTIC) e ao Microsoft Security Response Center (MSRC), mas não divulgou como a falha foi explorada.

As vulnerabilidades de dia zero divulgadas publicamente são:

CVE-2025-64671 – Vulnerabilidade de Execução Remota de Código no GitHub Copilot para Jetbrains

A Microsoft corrigiu uma falha de segurança divulgada publicamente no GitHub Copilot que permitia a um invasor executar comandos localmente.

“A neutralização inadequada de elementos especiais usados ​​em um comando (‘injeção de comando’) no Copilot permite que um invasor não autorizado execute código localmente”, explica a Microsoft.

A Microsoft afirma que a falha pode ser explorada por meio de uma injeção de Cross Prompt em arquivos não confiáveis ​​ou servidores MCP.

“Por meio de uma injeção maliciosa de Cross Prompt em arquivos não confiáveis ​​ou servidores MCP, um invasor poderia executar comandos adicionais, anexando-os aos comandos permitidos na configuração de aprovação automática do terminal do usuário”, continuou a Microsoft.

A Microsoft atribuiu a falha a Ari Marzuk , que a divulgou recentemente em seu relatório ” IDEsaster: Uma Nova Classe de Vulnerabilidade em IDEs de IA “.

CVE-2025-54100 – Vulnerabilidade de Execução Remota de Código no PowerShell

A Microsoft corrigiu uma vulnerabilidade do PowerShell que poderia fazer com que scripts incorporados em uma página da web fossem executados quando a página fosse recuperada usando  o Invoke-WebRequest .

“A neutralização inadequada de elementos especiais usados ​​em um comando (‘injeção de comando’) no Windows PowerShell permite que um invasor não autorizado execute código localmente”, explica a Microsoft.

A Microsoft fez uma alteração que exibe um aviso quando o PowerShell usa ‘Invoke-WebRequest’, solicitando ao usuário que adicione o parâmetro -UseBasicParsingpara impedir a execução do código.


Security Warning: Script Execution Risk Invoke-WebRequest parses the content of the web page. Script code in the web page might be run when the page is parsed. RECOMMENDED ACTION: Use the -UseBasicParsing switch to avoid script code execution. Do you want to continue? ``` For additional details, see [KB5074596: PowerShell 5.1: Preventing script execution from web content](https://support.microsoft.com/help/5072034).

A Microsoft atribui essa falha a vários pesquisadores, incluindo Justin Necke, DeadOverflow, Pēteris Hermanis Osipovs, Anonymous, Melih Kaan Yıldız e  Osman Eren Güneş .

Atualizações recentes de outras empresas

Outros fornecedores que divulgaram atualizações ou avisos em dezembro de 2025 incluem:

Atualizações de segurança da Patch Tuesday de dezembro de 2025

Abaixo está a lista completa de vulnerabilidades corrigidas nas atualizações de segurança de dezembro de 2025 (Patch Tuesday).

Para acessar a descrição completa de cada vulnerabilidade e os sistemas afetados, você pode consultar o  relatório completo aqui .

MarcaçãoID CVETítulo CVEGravidade
Serviços de Informação sobre AplicativosCVE-2025-62572Vulnerabilidade de Elevação de Privilégios no Serviço de Informações de AplicativosImportante
Agente do Azure MonitorCVE-2025-62550Vulnerabilidade de execução remota de código no agente do Azure MonitorImportante
Co-pilotoCVE-2025-64671Vulnerabilidade de execução remota de código no GitHub Copilot para JetbrainsImportante
Sistema de Arquivos de Corretagem da MicrosoftCVE-2025-62569Vulnerabilidade de elevação de privilégios no sistema de arquivos de corretagem da MicrosoftImportante
Sistema de Arquivos de Corretagem da MicrosoftCVE-2025-62469Vulnerabilidade de elevação de privilégios no sistema de arquivos de corretagem da MicrosoftImportante
Microsoft Edge (baseado no Chromium)CVE-2025-13634Chromium: CVE-2025-13634 Implementação inadequada em DownloadsDesconhecido
Microsoft Edge (baseado no Chromium)CVE-2025-13721Chromium: CVE-2025-13721 Problema de corrida na versão 8Desconhecido
Microsoft Edge (baseado no Chromium)CVE-2025-13630Chromium: CVE-2025-13630 Confusão de tipos no V8Desconhecido
Microsoft Edge (baseado no Chromium)CVE-2025-13631Chromium: CVE-2025-13631 Implementação inadequada no Google UpdaterDesconhecido
Microsoft Edge (baseado no Chromium)CVE-2025-13632Chromium: CVE-2025-13632 Implementação inadequada nas Ferramentas de DesenvolvimentoDesconhecido
Microsoft Edge (baseado no Chromium)CVE-2025-13633Chromium: CVE-2025-13633 Uso após liberação em credenciais digitaisDesconhecido
Microsoft Edge (baseado no Chromium)CVE-2025-13638Chromium: CVE-2025-13638 Uso após liberação no fluxo de mídiaDesconhecido
Microsoft Edge (baseado no Chromium)CVE-2025-13639Chromium: CVE-2025-13639 Implementação inadequada no WebRTCDesconhecido
Microsoft Edge (baseado no Chromium)CVE-2025-13640Chromium: CVE-2025-13640 Implementação inadequada em senhasDesconhecido
Microsoft Edge (baseado no Chromium)CVE-2025-13637Chromium: CVE-2025-13637 Implementação inadequada em DownloadsDesconhecido
Microsoft Edge (baseado no Chromium)CVE-2025-13720Chromium: CVE-2025-13720 Erro de conversão no carregadorDesconhecido
Microsoft Edge (baseado no Chromium)CVE-2025-13635Chromium: CVE-2025-13635 Implementação inadequada em DownloadsDesconhecido
Microsoft Edge (baseado no Chromium)CVE-2025-13636Chromium: CVE-2025-13636 Implementação inadequada na visualização divididaDesconhecido
Microsoft Edge para iOSCVE-2025-62223Vulnerabilidade de falsificação no Microsoft Edge (baseado no Chromium) para MacBaixo
Servidor Microsoft ExchangeCVE-2025-64666Vulnerabilidade de elevação de privilégios no Microsoft Exchange ServerImportante
Servidor Microsoft ExchangeCVE-2025-64667Vulnerabilidade de falsificação do Microsoft Exchange ServerImportante
Componente gráfico da MicrosoftCVE-2025-64670Vulnerabilidade de divulgação de informações do Windows DirectXImportante
Microsoft OfficeCVE-2025-62554Vulnerabilidade de execução remota de código no Microsoft OfficeCrítico
Microsoft OfficeCVE-2025-62557Vulnerabilidade de execução remota de código no Microsoft OfficeCrítico
Acesso ao Microsoft OfficeCVE-2025-62552Vulnerabilidade de execução remota de código no Microsoft AccessImportante
Microsoft Office ExcelCVE-2025-62560Vulnerabilidade de execução remota de código no Microsoft ExcelImportante
Microsoft Office ExcelCVE-2025-62563Vulnerabilidade de execução remota de código no Microsoft ExcelImportante
Microsoft Office ExcelCVE-2025-62561Vulnerabilidade de execução remota de código no Microsoft ExcelImportante
Microsoft Office ExcelCVE-2025-62564Vulnerabilidade de execução remota de código no Microsoft ExcelImportante
Microsoft Office ExcelCVE-2025-62553Vulnerabilidade de execução remota de código no Microsoft ExcelImportante
Microsoft Office ExcelCVE-2025-62556Vulnerabilidade de execução remota de código no Microsoft ExcelImportante
Microsoft Office OutlookCVE-2025-62562Vulnerabilidade de execução remota de código no Microsoft OutlookCrítico
Microsoft Office SharePointCVE-2025-64672Vulnerabilidade de falsificação de servidor Microsoft SharePointImportante
Microsoft Office WordCVE-2025-62558Vulnerabilidade de execução remota de código no Microsoft WordImportante
Microsoft Office WordCVE-2025-62559Vulnerabilidade de execução remota de código no Microsoft WordImportante
Microsoft Office WordCVE-2025-62555Vulnerabilidade de execução remota de código no Microsoft WordImportante
Driver Storvsp.sysCVE-2025-64673Vulnerabilidade de elevação de privilégios no driver VSP de armazenamento do WindowsImportante
Monitor de servidor de moldura de câmera do WindowsCVE-2025-62570Vulnerabilidade de divulgação de informações no monitor do servidor de quadros da câmera do WindowsImportante
Serviço de cache do lado do cliente (CSC) do WindowsCVE-2025-62466Vulnerabilidade de elevação de privilégios no cache do lado do cliente do WindowsImportante
Driver de minifiltro para arquivos na nuvem do WindowsCVE-2025-62457Vulnerabilidade de elevação de privilégios no driver Mini Filter do Windows Cloud FilesImportante
Driver de minifiltro para arquivos na nuvem do WindowsCVE-2025-62454Vulnerabilidade de elevação de privilégios no driver Mini Filter do Windows Cloud FilesImportante
Driver de minifiltro para arquivos na nuvem do WindowsCVE-2025-62221Vulnerabilidade de elevação de privilégios no driver Mini Filter do Windows Cloud FilesImportante
Driver do Sistema de Arquivos de Log Comum do WindowsCVE-2025-62470Vulnerabilidade de elevação de privilégios no driver do sistema de arquivos de log comum do WindowsImportante
Serviço de Firewall do Windows DefenderCVE-2025-62468Vulnerabilidade de divulgação de informações do serviço Firewall do Windows DefenderImportante
Windows DirectXCVE-2025-62463Vulnerabilidade de negação de serviço no kernel gráfico do DirectXImportante
Windows DirectXCVE-2025-62465Vulnerabilidade de negação de serviço no kernel gráfico do DirectXImportante
Windows DirectXCVE-2025-62573Vulnerabilidade de elevação de privilégios no kernel gráfico do DirectXImportante
Biblioteca principal DWM do WindowsCVE-2025-64679Vulnerabilidade de elevação de privilégios na biblioteca principal do DWM do WindowsImportante
Biblioteca principal DWM do WindowsCVE-2025-64680Vulnerabilidade de elevação de privilégios na biblioteca principal do DWM do WindowsImportante
Windows Hyper-VCVE-2025-62567Vulnerabilidade de negação de serviço no Windows Hyper-VImportante
Instalador do WindowsCVE-2025-62571Vulnerabilidade de elevação de privilégios no Windows InstallerImportante
Enfileiramento de mensagens do WindowsCVE-2025-62455Vulnerabilidade de Elevação de Privilégios no Microsoft Message Queuing (MSMQ)Importante
Windows PowerShellCVE-2025-54100Vulnerabilidade de execução remota de código no PowerShellImportante
Sistema de Arquivos Projetado do WindowsCVE-2025-62464Vulnerabilidade de elevação de privilégios no sistema de arquivos projetado do WindowsImportante
Sistema de Arquivos Projetado do WindowsCVE-2025-55233Vulnerabilidade de elevação de privilégios no sistema de arquivos projetado do WindowsImportante
Sistema de Arquivos Projetado do WindowsCVE-2025-62462Vulnerabilidade de elevação de privilégios no sistema de arquivos projetado do WindowsImportante
Sistema de Arquivos Projetado do WindowsCVE-2025-62467Vulnerabilidade de elevação de privilégios no sistema de arquivos projetado do WindowsImportante
Driver de filtro do sistema de arquivos projetado do WindowsCVE-2025-62461Vulnerabilidade de elevação de privilégios no sistema de arquivos projetado do WindowsImportante
Gerenciador de Conexões de Acesso Remoto do WindowsCVE-2025-62474Vulnerabilidade de elevação de privilégios no Gerenciador de Conexões de Acesso Remoto do WindowsImportante
Gerenciador de Conexões de Acesso Remoto do WindowsCVE-2025-62472Vulnerabilidade de elevação de privilégios no Gerenciador de Conexões de Acesso Remoto do WindowsImportante
Sistema de Arquivos Resiliente do Windows (ReFS)CVE-2025-62456Vulnerabilidade de Execução Remota de Código no Sistema de Arquivos Resiliente (ReFS) do WindowsImportante
Serviço de Roteamento e Acesso Remoto do Windows (RRAS)CVE-2025-62549Vulnerabilidade de execução remota de código no serviço de roteamento e acesso remoto do Windows (RRAS)Importante
Serviço de Roteamento e Acesso Remoto do Windows (RRAS)CVE-2025-62473Vulnerabilidade de divulgação de informações no serviço de roteamento e acesso remoto do Windows (RRAS)Importante
Serviço de Roteamento e Acesso Remoto do Windows (RRAS)CVE-2025-64678Vulnerabilidade de execução remota de código no serviço de roteamento e acesso remoto do Windows (RRAS)Importante
Shell do WindowsCVE-2025-62565Vulnerabilidade de elevação de privilégios no Explorador de Arquivos do WindowsImportante
Shell do WindowsCVE-2025-64661Vulnerabilidade de elevação de privilégios no Shell do WindowsImportante
Shell do WindowsCVE-2025-64658Vulnerabilidade de elevação de privilégios no Explorador de Arquivos do WindowsImportante
Driver VSP de armazenamento do WindowsCVE-2025-59517Vulnerabilidade de elevação de privilégios no driver VSP de armazenamento do WindowsImportante
Driver VSP de armazenamento do WindowsCVE-2025-59516Vulnerabilidade de elevação de privilégios no driver VSP de armazenamento do WindowsImportante
Windows Win32K – GRFXCVE-2025-62458Vulnerabilidade de Elevação de Privilégios no Win32kImportante
Informagno Gestão em TI
Política de Privacidade

Ao visitar um site, com a ajuda dos cookies, arquivos de internet que armazenam temporariamente seus acessos, armazenamos seu comportamento dentro daquele ambiente. A ideia é que essas informações sejam utilizadas a seu favor, principalmente, para oferecer uma experiência mais personalizada, com produtos e serviços que façam a diferença para você. No entanto, em respeito ao seu direito de privacidade, é possível permitir ou não certos tipos de cookies, que estão disponíveis para você alterar em nossas configurações, a qualquer momento.