Publicado 09/09/2026 12:37

A atualização de segurança da Microsoft de setembro traz 966 correções, incluindo duas vulnerabilidades de dia zero

Archivo - Arquivo - Área de Trabalho do Windows 11.
UNSPLASH - Arquivo

MADRID 9 set. (Portaltic/EP) -

A Microsoft lançou sua atualização de segurança de setembro, que é a maior até o momento, reunindo até 966 correções de falhas, entre as quais estão 105 vulnerabilidades críticas e duas vulnerabilidades de dia zero que estão sendo ativamente exploradas.

A empresa lançou esses patches de correção no âmbito do “Patch Tuesday” de setembro deste ano (KB5124008), para as compilações do sistema operacional 26200.9445 e 26100.9445, que já está disponível para download em todas as versões compatíveis do Windows.

Especificamente, conforme explicado em um comunicado em sua página de anúncios, esta atualização inclui melhorias que já faziam parte da atualização KB5120998 de agosto, e é a atualização de segurança que corrige o maior número de falhas até o momento, totalizando 966 correções publicadas.

Entre essas falhas, a Microsoft corrigiu 105 vulnerabilidades classificadas como “críticas”, das quais 81 são de execução remota de código, 20 relacionadas à elevação de privilégios, duas voltadas para a divulgação de informações e uma sobre a contornagem de um recurso de segurança.

Além disso, conforme relatado pelo Bleeping Computer, foram contabilizadas 438 correções relacionadas a falhas de elevação de privilégios, bem como 258 vulnerabilidades de execução remota de código, 173 de divulgação de informações e 16 de suplantação de identidade, entre outras.

DUAS VULNERABILIDADES DE DIA ZERO EXPLORADAS ATIVAMENTE

Esta atualização de segurança também inclui a correção de duas vulnerabilidades de dia zero que estão sendo exploradas ativamente. A primeira é uma vulnerabilidade de elevação de privilégios na pilha de atualizações do Windows, identificada como CVE-2026-81963.

Nesse caso, conforme explicou a Microsoft, trata-se de uma falha em que a resolução incorreta de links antes do acesso a arquivos na pilha de atualizações do Windows permitia que um invasor “elevasse seus privilégios localmente”.

Por sua vez, a segunda vulnerabilidade de dia zero corrigida está relacionada à elevação de privilégios na Chamada de Procedimento Local Avançada (ALPC) do Windows. Com o nome de código CVE-2026-85880, essa falha se baseia em um estouro de buffer no ALPC do Windows, permitindo que um invasor autorizado pudesse “elevar seus privilégios localmente”.

Além disso, a Microsoft informou que esta atualização também amplia a cobertura de dispositivos que podem receber automaticamente novos certificados de inicialização segura. Também foram introduzidas melhorias de qualidade na pilha de serviços, que é o componente responsável pela instalação das atualizações do Windows.

Esta notícia foi traduzida por um tradutor automático

Contador

Contenido patrocinado