A atualização de segurança da Microsoft de agosto de 2026 (Patch Tuesday) corrige 421 vulnerabilidades , incluindo 62 classificadas como críticas. Uma delas é uma delas. Windows A vulnerabilidade foi explorada na prática pelo grupo Lazarus para obter privilégios de SISTEMA.
A atualização de agosto é mais pequena do que a atualização recorde de julho, mas ainda está entre os maiores pacotes de atualizações da Microsoft lançados na terça-feira de patches. Mais importante ainda, inclui diversas falhas que provavelmente atrairão o interesse dos atacantes: uma vulnerabilidade divulgada publicamente Windows Falha de escalonamento de privilégios com uma prova de conceito (PoC), uma cadeia de execução remota de código (RCE) não autenticada do SharePoint recentemente concluída e um potencial para propagação por worm. Windows Falha no servidor DNS.
Como instalar atualizações e verificar se está protegido
Estas atualizações corrigem problemas de segurança e ajudam a manter o seu dispositivo seguro. Windows PC protegido. Veja como garantir que o seu sistema está atualizado:
- Clique no botão Iniciar e, em seguida, abra as Definições .
- Select Atualização Windows (geralmente na parte inferior do menu à esquerda).
- Clique em Verificar atualizações . Windows O sistema irá procurar as atualizações de segurança mais recentes. Se tiver ativado a opção "Obter as atualizações mais recentes assim que estiverem disponíveis" em "Mais opções" , poderá ser-lhe pedido que reinicie o computador imediatamente para concluir a atualização. Caso contrário, continue para o passo seguinte.

- Se houver atualizações disponíveis, estas começarão a ser descarregadas automaticamente. Quando estiverem prontas, clique em Instalar ou Reiniciar agora , se solicitado. O seu computador pode precisar de ser reiniciado para concluir a atualização.
- Depois de reiniciar, volte aoWindows e verifique novamente. Se aparecer a mensagem«Está atualizado», está tudo em ordem.

Dados técnicos
Windows Os utilizadores do Deployment Services (WDS) devem dar prioridade à vulnerabilidade CVE-2026-62893 ( pontuação CVSS de 9,8 em 10), uma falha de execução remota de código (RCE) não autenticada no servidor TFTP (Trivial File Transfer Protocol). O TFTP opera normalmente na porta UDP 69 e não possui autenticação integrada. Trata-se principalmente de um problema nas redes empresariais e escolares, mas pode permitir a movimentação lateral em ambientes onde o WDS está implementado.
A Microsoft também corrigiu a CVE-2026-62832 , uma vulnerabilidade de elevação de privilégios (EoP) divulgada publicamente no Windows Serviço de Perfil de Utilizador. Relaciona-se com o problema a que os investigadores chamaram LegacyHive , para o qual foi lançada uma prova de conceito pública limitada em julho.
A prova de conceito demonstra como um atacante local autenticado poderia explorar a manipulação do registo do serviço para carregar o registo de outro utilizador, incluindo potencialmente o de um administrador. A demonstração divulgada é propositadamente limitada e requer credenciais de outro utilizador, mas a disponibilidade do código e a ampla Windows A presença de elementos na área de estudo torna este um forte candidato a tentativas de exploração.
Outro bom motivo para atualizar imediatamente é o número (conte 48) de correções de execução remota de código (RCE) para aplicações e componentes do Office, incluindo Excel, Word, Outlook, PowerPoint e o componente gráfico do Office. As vulnerabilidades nos documentos são atraentes para os operadores de phishing porque os anexos de e-mail e os documentos partilhados fornecem mecanismos de entrega que as pessoas provavelmente abrirão.
«Uma das melhores suites de cibersegurança do mundo.»
Segundo a CNET.Leia a análise deles →





