A atualização de segurança de setembro de 2026 da Microsoft corrige 964 vulnerabilidades conhecidas (CVEs), incluindo 104 classificadas como Críticas e 860 como Importantes, tornando-se a maior atualização de segurança da empresa na história desta atualização.
A Microsoft lista 974 CVEs no seu relatório completo de segurança de setembro. No entanto, 10 delas afetam os serviços na cloud ou envolvem correções que a própria Microsoft aplica, restando 964 vulnerabilidades que os clientes precisam de corrigir.
Esta versão inclui correções para duas vulnerabilidades que estavam a ser ativamente exploradas. Windows Vulnerabilidades de dia zero. Ambas são vulnerabilidades locais de elevação de privilégios que podem permitir que um atacante que já tenha acesso a um dispositivo obtenha privilégios de SISTEMA. Nenhuma delas fornece acesso remoto por si só, mas o acesso ao nível do SISTEMA é valioso para os operadores de malware depois de estes conquistarem uma posição inicial através de phishing, credenciais roubadas ou outro método.
Como instalar atualizações e verificar se está protegido
Estas atualizações corrigem problemas de segurança e ajudam a manter o seu dispositivo seguro. Windows PC protegido. Veja como garantir que o seu sistema está atualizado:
- Clique no botão Iniciar e, em seguida, abra as Definições .
- Select Windows (normalmente na parte inferior do menu à esquerda).
- Clique em Verificar atualizações . Windows O sistema irá procurar as atualizações de segurança mais recentes. Se tiver ativado a opção "Obter as atualizações mais recentes assim que estiverem disponíveis" em "Mais opções" , poderá ser-lhe pedido que reinicie o computador imediatamente para concluir a atualização. Caso contrário, continue para o passo seguinte.

- Se houver atualizações disponíveis, estas começarão a ser descarregadas automaticamente. Quando estiverem prontas, clique em Instalar ou Reiniciar agora , se solicitado. O seu computador pode precisar de ser reiniciado para concluir a atualização.
- Após reiniciar, volte a Windows Atualização e verifique novamente. Se disser Está atualizado.Está tudo pronto.

Dados técnicos
O lote excecionalmente grande também inclui vulnerabilidades de execução remota de código de alta gravidade em Windows Servidor DNS e Serviços de Ambiente de Trabalho Remoto, bem como correções que afetam o Exchange Server, SharePoint, SQL Server, Office e outros sistemas principais. Windows componentes.
Vamos analisar mais de perto as duas vulnerabilidades de dia zero. A Microsoft classifica uma vulnerabilidade como de dia zero se tiver sido divulgada publicamente ou explorada ativamente antes de uma correção oficial ser disponibilizada.
O primeiro é um Windows Vulnerabilidade de elevação de privilégios (EoP) na pilha de atualizações com uma pontuação CVSS de 7,8 em 10, rastreada como CVE-2026-81963 . A descrição diz:
“Resolução de ligação inadequada antes do acesso ao ficheiro (‘seguimento de ligação’) em Windows A atualização de pilha permite que um atacante autorizado eleve os seus privilégios localmente.”
Isso significa Windows O sistema pode ser induzido a abrir ou modificar o ficheiro errado porque segue um ponteiro semelhante a um atalho sem verificar adequadamente para onde esse ponteiro conduz. A Microsoft afirma que os atacantes exploraram a falha antes de uma correção ser disponibilizada.
A segunda vulnerabilidade zero-day, identificada como CVE-2026-85880 , apresenta também uma pontuação CVSS de 7,8 em 10. A Microsoft descreve-a como:
“estouro de buffer baseado em heap em Windows O ALPC permite que um atacante autorizado eleve os seus privilégios localmente.”
A Microsoft afirma que um atacante capaz de executar código num AppContainer com privilégios baixos poderia explorar a vulnerabilidade localmente para escapar ao ambiente isolado (sandbox) e elevar os seus privilégios no sistema afetado. Nenhuma interação adicional do utilizador é necessária.
Windows O ALPC é um sistema de mensagens interno do Windows Sistema operativo que permite que diferentes programas no mesmo computador comuniquem entre si rapidamente.
Um buffer overflow ocorre quando uma área da memória dentro de uma aplicação de software atinge o seu limite e os dados transbordam para uma região de memória adjacente. O heap é uma região da memória utilizada para a alocação dinâmica de memória.
Estes não são os tipos de bugs que uma vítima típica desencadeia simplesmente ao abrir um documento malicioso ou ao visitar um website. Mas a escalação de privilégios locais é uma parte crítica de muitas cadeias de ataque: depois de o malware ser executado com direitos limitados, uma exploração ao nível do SISTEMA pode ajudar um atacante a desativar defesas, aceder a dados protegidos, estabelecer persistência ou movimentar-se pela rede.
Desde a denúncia de ameaças até à sua remoção.
Os riscos de cibersegurança nunca se devem propagar para além de uma manchete. Mantenha as ameaças longe dos seus dispositivos descarregando Malwarebytes hoje mesmo.




