Patch Tuesday: Atualize agora para corrigir 421 falhas, incluindo três vulnerabilidades zero-day.

| 12 de agosto de 2026
Logotipo da Microsoft

A atualização de segurança da Microsoft de agosto de 2026 (Patch Tuesday) corrige 421 vulnerabilidades , incluindo 62 classificadas como críticas. Uma delas é uma delas. Windows A vulnerabilidade foi explorada na prática pelo grupo Lazarus para obter privilégios de SISTEMA.

A atualização de agosto é menor que a atualização recorde de julho, mas ainda está entre os maiores pacotes de atualizações da Microsoft lançados na terça-feira de patches. Mais importante, ela inclui diversas falhas que provavelmente atrairão o interesse de atacantes: uma vulnerabilidade divulgada publicamente Windows Falha de escalonamento de privilégios com uma prova de conceito (PoC), uma cadeia de execução remota de código (RCE) não autenticada do SharePoint recém-concluída e um potencial para propagação por worm. Windows Falha no servidor DNS.

Como instalar atualizações e verificar se você está protegido

Essas atualizações corrigem problemas de segurança e ajudam a manter seu dispositivo seguro. Windows PC protegido. Veja como garantir que seu sistema esteja atualizado:

  • Clique no botão Iniciar e, em seguida, abra as Configurações .
  • Select Atualização Windows (geralmente na parte inferior do menu à esquerda).
  • Clique em Verificar atualizações . Windows O sistema irá procurar as atualizações de segurança mais recentes. Se você ativou a opção "Obter as atualizações mais recentes assim que estiverem disponíveis" em "Mais opções" , poderá ser solicitado que reinicie o computador imediatamente para concluir a atualização. Caso contrário, continue para a próxima etapa.
Windows Histórico de atualizações - 12 de agosto de 2026
  • Se houver atualizações disponíveis, elas começarão a ser baixadas automaticamente. Quando estiverem prontas, clique em Instalar ou Reiniciar agora , se solicitado. Seu computador pode precisar ser reiniciado para concluir a atualização.
  • Após reiniciar, volte aoWindows e verifique novamente. Se aparecer a mensagem“Você está em dia”, está tudo certo.
Windows

Detalhes técnicos

Windows Usuários do Deployment Services (WDS) devem priorizar a vulnerabilidade CVE-2026-62893 ( pontuação CVSS de 9,8 em 10), uma falha de execução remota de código (RCE) não autenticada no servidor TFTP (Trivial File Transfer Protocol). O TFTP normalmente opera na porta UDP 69 e não possui autenticação integrada. Trata-se principalmente de um problema em redes corporativas e escolares, mas pode permitir movimentação lateral em ambientes onde o WDS está implantado.

A Microsoft também corrigiu a CVE-2026-62832 , uma vulnerabilidade de elevação de privilégios (EoP) divulgada publicamente no Windows Serviço de Perfil de Usuário. Ele se relaciona com o problema que os pesquisadores chamaram de LegacyHive , para o qual uma prova de conceito pública limitada foi lançada em julho.

A prova de conceito demonstra como um atacante local autenticado poderia explorar a manipulação do registro do serviço para carregar o registro de outro usuário, potencialmente incluindo o de um administrador. A demonstração divulgada é propositalmente limitada e requer credenciais de outro usuário, mas a disponibilidade do código e a ampla Windows A presença de elementos na área de estudo torna este um forte candidato a tentativas de exploração.

Outro bom motivo para atualizar imediatamente é o número (conte 48) de correções de execução remota de código (RCE) para aplicativos e componentes do Office, incluindo Excel, Word, Outlook, PowerPoint e o componente gráfico do Office. Vulnerabilidades em documentos são atraentes para operadores de phishing porque anexos de e-mail e documentos compartilhados fornecem mecanismos de entrega que as pessoas provavelmente abrirão.


Prêmio Escolha dos Editores da CNET 2026

De acordo com a CNET.Leia a resenha deles


Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.