A atualização de segurança de setembro de 2026 da Microsoft corrige 964 vulnerabilidades conhecidas (CVEs), incluindo 104 classificadas como Críticas e 860 como Importantes, tornando-se a maior atualização de segurança da empresa na história dessa atualização.
A Microsoft lista 974 CVEs em seu relatório completo de segurança de setembro. No entanto, 10 delas afetam serviços em nuvem ou envolvem correções que a própria Microsoft aplica, restando 964 vulnerabilidades que os clientes precisam corrigir.
Esta versão inclui correções para duas vulnerabilidades que estavam sendo exploradas ativamente. Windows Vulnerabilidades de dia zero. Ambas são vulnerabilidades locais de elevação de privilégios que podem permitir que um atacante que já tenha acesso a um dispositivo obtenha privilégios de SISTEMA. Nenhuma delas fornece acesso remoto por si só, mas o acesso em nível de SISTEMA é valioso para operadores de malware depois que eles conquistam uma posição inicial por meio de phishing, credenciais roubadas ou outro método.
Como instalar atualizações e verificar se você está protegido
Essas atualizações corrigem problemas de segurança e ajudam a manter seu dispositivo seguro. Windows PC protegido. Veja como garantir que seu sistema esteja atualizado:
- Clique no botão Iniciar e, em seguida, abra as Configurações .
- Select Windows (geralmente na parte inferior do menu à esquerda).
- Clique em Verificar atualizações . Windows O sistema irá procurar as atualizações de segurança mais recentes. Se você ativou a opção "Obter as atualizações mais recentes assim que estiverem disponíveis" em "Mais opções" , poderá ser solicitado que reinicie o computador imediatamente para concluir a atualização. Caso contrário, continue para a próxima etapa.

- Se houver atualizações disponíveis, elas começarão a ser baixadas automaticamente. Quando estiverem prontas, clique em Instalar ou Reiniciar agora , se solicitado. Seu computador pode precisar ser reiniciado para concluir a atualização.
- Após reiniciar, volte para Windows Atualizar e verifique novamente. Se disser Você está atualizado.Está tudo pronto.

Detalhes técnicos
O lote excepcionalmente grande também inclui vulnerabilidades de execução remota de código de alta gravidade em Windows Servidor DNS e Serviços de Área de Trabalho Remota, além de correções que afetam o Exchange Server, SharePoint, SQL Server, Office e outros sistemas principais. Windows componentes.
Vamos analisar mais de perto as duas vulnerabilidades de dia zero. A Microsoft classifica uma vulnerabilidade como de dia zero se ela foi divulgada publicamente ou explorada ativamente antes que uma correção oficial fosse disponibilizada.
O primeiro é um Windows Vulnerabilidade de elevação de privilégios (EoP) na pilha de atualizações com pontuação CVSS de 7,8 em 10, rastreada como CVE-2026-81963 . A descrição diz:
“Resolução de link inadequada antes do acesso ao arquivo ('seguimento de link') em Windows A atualização de pilha permite que um invasor autorizado eleve seus privilégios localmente.”
Isso significa Windows O sistema pode ser induzido a abrir ou modificar o arquivo errado porque segue um ponteiro semelhante a um atalho sem verificar adequadamente para onde esse ponteiro leva. A Microsoft afirma que os invasores exploraram a falha antes que uma correção fosse disponibilizada.
A segunda vulnerabilidade zero-day, identificada como CVE-2026-85880 , também possui uma pontuação CVSS de 7,8 em 10. A Microsoft a descreve como:
“estouro de buffer baseado em heap em Windows O ALPC permite que um atacante autorizado eleve seus privilégios localmente.”
A Microsoft afirma que um invasor capaz de executar código em um AppContainer com privilégios baixos poderia explorar a vulnerabilidade localmente para escapar do ambiente isolado (sandbox) e elevar seus privilégios no sistema afetado. Nenhuma interação adicional do usuário é necessária.
Windows ALPC é um sistema de mensagens interno do Windows Sistema operacional que permite que diferentes programas no mesmo computador se comuniquem entre si rapidamente.
Um estouro de buffer ocorre quando uma área da memória dentro de um aplicativo de software atinge seu limite e os dados transbordam para uma região de memória adjacente. O heap é uma região da memória usada para alocação dinâmica de memória.
Esses não são os tipos de bugs que uma vítima típica aciona simplesmente ao abrir um documento malicioso ou visitar um site. Mas a escalação de privilégios local é uma parte crítica de muitas cadeias de ataque: depois que o malware é executado com direitos limitados, uma exploração em nível de SISTEMA pode ajudar um invasor a desativar defesas, acessar dados protegidos, estabelecer persistência ou se movimentar pela rede.
Desde a denúncia de ameaças até a sua remoção.
Os riscos de segurança cibernética nunca devem se espalhar além de uma manchete. Mantenha as ameaças longe de seus dispositivos fazendo o download Malwarebytes hoje mesmo.




