Microsoft corrige cerca de 400 falhas na Patch Tuesday de agosto de 2026
O Patch Tuesday de agosto de 2026 da Microsoft corrige cerca de 400 vulnerabilidades de segurança, incluindo 42 falhas Críticas e três zero-days que afetam o Windows.
Microsoft corrige cerca de 400 vulnerabilidades
Das cerca de 400 vulnerabilidades resolvidas este mês, 42 têm uma classificação de gravidade Crítica.
A Microsoft classificou 37 dessas falhas Críticas como vulnerabilidades de execução remota de código, enquanto cinco envolvem elevação de privilégio.
A empresa também corrigiu três vulnerabilidades zero-day. Os atacantes já tinham explorado uma delas em ambientes reais.
A Microsoft já tinha alertado que a sua utilização crescente de ferramentas de segurança baseadas em IA poderia resultar na descoberta e correção de mais vulnerabilidades de segurança do Windows.
Análise das vulnerabilidades do Patch Tuesday de agosto
A Microsoft resolveu vulnerabilidades em várias categorias:
- 176 vulnerabilidades de elevação de privilégio
- 110 vulnerabilidades de execução remota de código
- 86 vulnerabilidades de divulgação de informações
- 21 vulnerabilidades de spoofing
- 12 vulnerabilidades de negação de serviço
- 11 vulnerabilidades de bypass de funcionalidade de segurança
Estes números abrangem as vulnerabilidades que a Microsoft resolveu no âmbito do Patch Tuesday de agosto de 2026. Não incluem algumas falhas de segurança corrigidas no início do mês noutros produtos Microsoft.
Zero-day do Windows explorada ativamente foi corrigida
Uma das correções mais importantes aborda a CVE-2026-68820, uma vulnerabilidade no Windows Ancillary Function Driver para WinSock.
A falha use-after-free permite que um atacante autenticado localmente eleve privilégios para SYSTEM.
O atacante precisa de executar uma aplicação especialmente criada que desencadeie uma condição de corrida, embora o ataque não exija interação do utilizador.
A Microsoft não partilhou detalhes adicionais sobre como os atacantes exploraram a CVE-2026-68820 em ataques reais.
Zero-day do Windows User Profile Service corrigida
A Microsoft também corrigiu a CVE-2026-62832, uma vulnerabilidade de elevação de privilégio divulgada publicamente no Windows User Profile Service.
A vulnerabilidade parece corresponder à zero-day do Windows anteriormente divulgada, LegacyHive.
Um atacante autenticado que possua credenciais para outra conta local poderia carregar o hive do registo desse utilizador.
Uma exploração bem-sucedida poderia permitir ao atacante aceder ou modificar os dados de outro utilizador e potencialmente obter privilégios de administrador.
Falha de isolamento de contentores do Windows também corrigida
A terceira zero-day, CVE-2026-72971, afeta o Windows Container Isolation FS Filter Driver, unionfs.sys.
A Microsoft descreve o problema como uma vulnerabilidade de adulteração divulgada publicamente causada por uma resolução inadequada de links.
Um atacante autenticado localmente pode explorar a vulnerabilidade.
Estão disponíveis novas atualizações para o Windows 11 e Windows 10
A Microsoft lançou novas atualizações cumulativas do Windows juntamente com as correções de segurança.
Os utilizadores do Windows 11 receberam as atualizações cumulativas KB5121003 e KB5120240 de agosto de 2026.
Os utilizadores do Windows 10 abrangidos pelas Atualizações de Segurança Alargadas receberam a atualização KB5120249 de agosto de 2026.
Via BleepingComputer
Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more
User forum
0 messages