A atualização de segurança da Microsoft de agosto de 2026 (Patch Tuesday) corrige 421 vulnerabilidades , incluindo 62 classificadas como críticas. Uma delas é uma delas. Windows A vulnerabilidade foi explorada na prática pelo grupo Lazarus para obter privilégios de SISTEMA.
A atualização de agosto é menor que a atualização recorde de julho, mas ainda está entre os maiores pacotes de atualizações da Microsoft lançados na terça-feira de patches. Mais importante, ela inclui diversas falhas que provavelmente atrairão o interesse de atacantes: uma vulnerabilidade divulgada publicamente Windows Falha de escalonamento de privilégios com uma prova de conceito (PoC), uma cadeia de execução remota de código (RCE) não autenticada do SharePoint recém-concluída e um potencial para propagação por worm. Windows Falha no servidor DNS.
Como instalar atualizações e verificar se você está protegido
Essas atualizações corrigem problemas de segurança e ajudam a manter seu dispositivo seguro. Windows PC protegido. Veja como garantir que seu sistema esteja atualizado:
- Clique no botão Iniciar e, em seguida, abra as Configurações .
- Select Atualização Windows (geralmente na parte inferior do menu à esquerda).
- Clique em Verificar atualizações . Windows O sistema irá procurar as atualizações de segurança mais recentes. Se você ativou a opção "Obter as atualizações mais recentes assim que estiverem disponíveis" em "Mais opções" , poderá ser solicitado que reinicie o computador imediatamente para concluir a atualização. Caso contrário, continue para a próxima etapa.

- Se houver atualizações disponíveis, elas começarão a ser baixadas automaticamente. Quando estiverem prontas, clique em Instalar ou Reiniciar agora , se solicitado. Seu computador pode precisar ser reiniciado para concluir a atualização.
- Após reiniciar, volte aoWindows e verifique novamente. Se aparecer a mensagem“Você está em dia”, está tudo certo.

Detalhes técnicos
Windows Usuários do Deployment Services (WDS) devem priorizar a vulnerabilidade CVE-2026-62893 ( pontuação CVSS de 9,8 em 10), uma falha de execução remota de código (RCE) não autenticada no servidor TFTP (Trivial File Transfer Protocol). O TFTP normalmente opera na porta UDP 69 e não possui autenticação integrada. Trata-se principalmente de um problema em redes corporativas e escolares, mas pode permitir movimentação lateral em ambientes onde o WDS está implantado.
A Microsoft também corrigiu a CVE-2026-62832 , uma vulnerabilidade de elevação de privilégios (EoP) divulgada publicamente no Windows Serviço de Perfil de Usuário. Ele se relaciona com o problema que os pesquisadores chamaram de LegacyHive , para o qual uma prova de conceito pública limitada foi lançada em julho.
A prova de conceito demonstra como um atacante local autenticado poderia explorar a manipulação do registro do serviço para carregar o registro de outro usuário, potencialmente incluindo o de um administrador. A demonstração divulgada é propositalmente limitada e requer credenciais de outro usuário, mas a disponibilidade do código e a ampla Windows A presença de elementos na área de estudo torna este um forte candidato a tentativas de exploração.
Outro bom motivo para atualizar imediatamente é o número (conte 48) de correções de execução remota de código (RCE) para aplicativos e componentes do Office, incluindo Excel, Word, Outlook, PowerPoint e o componente gráfico do Office. Vulnerabilidades em documentos são atraentes para operadores de phishing porque anexos de e-mail e documentos compartilhados fornecem mecanismos de entrega que as pessoas provavelmente abrirão.
“Um dos melhores pacotes de segurança cibernética do mundo.”
De acordo com a CNET.Leia a resenha deles →





