Microsoft corrige 974 falhas em atualização de setembro, incluindo 2 zero‑days ativos
Aumento na descoberta por IA e dois zero‑days explorados na prática levam empresa a pedir instalação mais rápida e priorização diferente das correções.
A Microsoft divulgou nesta terça-feira as correções de setembro de 2026 do Patch Tuesday, com pacotes cumulativos do Windows 11 (KB5124008 e KB5122880) que, juntos, tratam 974 CVEs em produtos da empresa — 723 deles na família Windows.
Entre as falhas corrigidas estão duas zero‑days de escalonamento de privilégios confirmadas como exploradas na prática: CVE-2026-81963, na pilha do Windows Update, e CVE-2026-85880, no Advanced Local Procedure Call. A Microsoft informou que ambas foram observadas em ataques reais.
Os cumulativos do Windows 11 também trazem mudanças não relacionadas à segurança que exigem testes antes do rollout, como barra de tarefas móvel, atualizações do menu Iniciar e da Busca, Administrator Protection, isolamento de processo MXC para contêineres e prévia de marcação de processos agentic.
A empresa atualizou suas orientações de implantação e recomenda que a maioria das organizações instale correções críticas em até três dias, usando períodos de carência curtos para casos urgentes.
Equipes de segurança alertam que o volume recorde de patches vai pressionar a capacidade de testes e de implantação. Elas recomendam triagem baseada em risco e conscientes de exploits, priorizando falhas alcançáveis e com maior probabilidade de exploração, além de investir em pipelines de implantação automatizados e testados e em backups para reduzir interrupções.