Microsoft corrige cerca de 400 falhas no Patch Tuesday de agosto de 2026


O Patch Tuesday de agosto de 2026 da Microsoft corrige cerca de 400 vulnerabilidades de segurança, incluindo 42 falhas Críticas e três zero-days que afetam o Windows.

Microsoft corrige cerca de 400 vulnerabilidades

Das aproximadamente 400 vulnerabilidades abordadas este mês, 42 têm classificação de gravidade Crítica.

A Microsoft classificou 37 dessas falhas Críticas como vulnerabilidades de execução remota de código, enquanto cinco envolvem elevação de privilégio.

A empresa também corrigiu três vulnerabilidades zero-day. Os atacantes já tinham explorado uma delas ativamente.

A Microsoft já tinha alertado que o uso crescente de ferramentas de segurança alimentadas por IA poderia resultar na descoberta e correção de mais vulnerabilidades de segurança do Windows.

Detalhamento das vulnerabilidades do Patch Tuesday de agosto

A Microsoft abordou vulnerabilidades em várias categorias:

  • 176 vulnerabilidades de elevação de privilégio
  • 110 vulnerabilidades de execução remota de código
  • 86 vulnerabilidades de divulgação de informações
  • 21 vulnerabilidades de spoofing
  • 12 vulnerabilidades de negação de serviço
  • 11 vulnerabilidades de bypass de recurso de segurança

Estes números abrangem as vulnerabilidades que a Microsoft corrigiu como parte do Patch Tuesday de agosto de 2026. Não incluem algumas falhas de segurança corrigidas mais cedo no mês noutros produtos Microsoft.

Zero-day do Windows explorada ativamente foi corrigida

Uma das correções mais importantes aborda a CVE-2026-68820, uma vulnerabilidade no Windows Ancillary Function Driver for WinSock.

A falha use-after-free permite que um atacante autenticado localmente eleve privilégios para SYSTEM.

O atacante precisa executar uma aplicação especialmente criada que desencadeia uma race condition, embora o ataque não exija interação do utilizador.

A Microsoft não partilhou detalhes adicionais sobre como os atacantes exploraram a CVE-2026-68820 em ataques reais.

Zero-day no Serviço de Perfil de Utilizador do Windows corrigida

A Microsoft também corrigiu a CVE-2026-62832, uma vulnerabilidade de elevação de privilégio divulgada publicamente no Serviço de Perfil de Utilizador do Windows.

A vulnerabilidade parece corresponder à zero-day do Windows anteriormente divulgada como LegacyHive.

Um atacante autenticado que tenha credenciais de outra conta local poderia carregar a hive de registo desse utilizador.

A exploração bem-sucedida poderia permitir que o atacante acedesse ou modificasse os dados de outro utilizador e potencialmente obtivesse privilégios de administrador.

Falha de Isolamento de Contentores do Windows também foi corrigida

A terceira zero-day, CVE-2026-72971, afeta o Driver de Filtro FS de Isolamento de Contentores do Windows, unionfs.sys.

A Microsoft descreve o problema como uma vulnerabilidade de adulteração divulgada publicamente, causada por uma resolução de links inadequada.

Um atacante autenticado localmente pode explorar a vulnerabilidade.

Novas atualizações para Windows 11 e Windows 10 estão disponíveis

A Microsoft lançou novas atualizações cumulativas do Windows juntamente com as correções de segurança.

Os utilizadores do Windows 11 receberam as atualizações cumulativas KB5121003 e KB5120240 de agosto de 2026.

Os utilizadores do Windows 10 abrangidos pelas Extended Security Updates receberam a atualização KB5120249 de agosto de 2026.

Via BleepingComputer

Os leitores ajudam a apoiar o Windows Report. Podemos receber uma comissão se você comprar através dos nossos links. Tooltip Icon

Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more

User forum

0 messages