Microsoft corrige cerca de 400 falhas na Patch Tuesday de agosto de 2026


O Patch Tuesday de agosto de 2026 da Microsoft corrige cerca de 400 vulnerabilidades de segurança, incluindo 42 falhas Críticas e três zero-days que afetam o Windows.

Microsoft corrige cerca de 400 vulnerabilidades

Das cerca de 400 vulnerabilidades resolvidas este mês, 42 têm uma classificação de gravidade Crítica.

A Microsoft classificou 37 dessas falhas Críticas como vulnerabilidades de execução remota de código, enquanto cinco envolvem elevação de privilégio.

A empresa também corrigiu três vulnerabilidades zero-day. Os atacantes já tinham explorado uma delas em ambientes reais.

A Microsoft já tinha alertado que a sua utilização crescente de ferramentas de segurança baseadas em IA poderia resultar na descoberta e correção de mais vulnerabilidades de segurança do Windows.

Análise das vulnerabilidades do Patch Tuesday de agosto

A Microsoft resolveu vulnerabilidades em várias categorias:

  • 176 vulnerabilidades de elevação de privilégio
  • 110 vulnerabilidades de execução remota de código
  • 86 vulnerabilidades de divulgação de informações
  • 21 vulnerabilidades de spoofing
  • 12 vulnerabilidades de negação de serviço
  • 11 vulnerabilidades de bypass de funcionalidade de segurança

Estes números abrangem as vulnerabilidades que a Microsoft resolveu no âmbito do Patch Tuesday de agosto de 2026. Não incluem algumas falhas de segurança corrigidas no início do mês noutros produtos Microsoft.

Zero-day do Windows explorada ativamente foi corrigida

Uma das correções mais importantes aborda a CVE-2026-68820, uma vulnerabilidade no Windows Ancillary Function Driver para WinSock.

A falha use-after-free permite que um atacante autenticado localmente eleve privilégios para SYSTEM.

O atacante precisa de executar uma aplicação especialmente criada que desencadeie uma condição de corrida, embora o ataque não exija interação do utilizador.

A Microsoft não partilhou detalhes adicionais sobre como os atacantes exploraram a CVE-2026-68820 em ataques reais.

Zero-day do Windows User Profile Service corrigida

A Microsoft também corrigiu a CVE-2026-62832, uma vulnerabilidade de elevação de privilégio divulgada publicamente no Windows User Profile Service.

A vulnerabilidade parece corresponder à zero-day do Windows anteriormente divulgada, LegacyHive.

Um atacante autenticado que possua credenciais para outra conta local poderia carregar o hive do registo desse utilizador.

Uma exploração bem-sucedida poderia permitir ao atacante aceder ou modificar os dados de outro utilizador e potencialmente obter privilégios de administrador.

Falha de isolamento de contentores do Windows também corrigida

A terceira zero-day, CVE-2026-72971, afeta o Windows Container Isolation FS Filter Driver, unionfs.sys.

A Microsoft descreve o problema como uma vulnerabilidade de adulteração divulgada publicamente causada por uma resolução inadequada de links.

Um atacante autenticado localmente pode explorar a vulnerabilidade.

Estão disponíveis novas atualizações para o Windows 11 e Windows 10

A Microsoft lançou novas atualizações cumulativas do Windows juntamente com as correções de segurança.

Os utilizadores do Windows 11 receberam as atualizações cumulativas KB5121003 e KB5120240 de agosto de 2026.

Os utilizadores do Windows 10 abrangidos pelas Atualizações de Segurança Alargadas receberam a atualização KB5120249 de agosto de 2026.

Via BleepingComputer

Os leitores ajudam a apoiar o Windows Report. Podemos receber uma comissão se você comprar através dos nossos links. Tooltip Icon

Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more

User forum

0 messages