Microsoft corrige 974 falhas em atualização de setembro, incluindo 2 zero‑days ativos

Aumento na descoberta por IA e dois zero‑days explorados na prática levam empresa a pedir instalação mais rápida e priorização diferente das correções.

Ontem, 20:41

A Microsoft divulgou nesta terça-feira as correções de setembro de 2026 do Patch Tuesday, com pacotes cumulativos do Windows 11 (KB5124008 e KB5122880) que, juntos, tratam 974 CVEs em produtos da empresa — 723 deles na família Windows.

Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Cupom: CODEBR30X3

Entre as falhas corrigidas estão duas zero‑days de escalonamento de privilégios confirmadas como exploradas na prática: CVE-2026-81963, na pilha do Windows Update, e CVE-2026-85880, no Advanced Local Procedure Call. A Microsoft informou que ambas foram observadas em ataques reais.

Os cumulativos do Windows 11 também trazem mudanças não relacionadas à segurança que exigem testes antes do rollout, como barra de tarefas móvel, atualizações do menu Iniciar e da Busca, Administrator Protection, isolamento de processo MXC para contêineres e prévia de marcação de processos agentic.

A empresa atualizou suas orientações de implantação e recomenda que a maioria das organizações instale correções críticas em até três dias, usando períodos de carência curtos para casos urgentes.

Equipes de segurança alertam que o volume recorde de patches vai pressionar a capacidade de testes e de implantação. Elas recomendam triagem baseada em risco e conscientes de exploits, priorizando falhas alcançáveis e com maior probabilidade de exploração, além de investir em pipelines de implantação automatizados e testados e em backups para reduzir interrupções.

Resumo produzido a partir de 11 fontes em 8 veículos · Powered by Anchooor
Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Ver oferta