

Microsoft Patch Tuesday - setembro 2026
O Patch Tuesday de setembro de 2026 é o maior em toda a história da Microsoft, com 995 patches e 121 vulnerabilidades críticas. Diferentes fontes contabilizam entre 964 a 995 vulnerabilidades no total, dependendo da inclusão de componentes como Azure Linux e Chromium para Edge. Entre as tecnologias incluidas: Microsoft Exchange Server Microsoft SharePoint Microsoft SQL Server Remote Desktop Services Windows DNS Server Windows Advanced Local Procedure Call (ALPC) Microsoft Off


Microsoft Patch Tuesday - agosto 2026
A Microsoft lançou a atualização de segurança mensal, sendo que nesta edição destacam-se três falhas zero-day, uma delas já explorada ativamente por um grupo associado à Coreia do Norte, além de dezenas de vulnerabilidades críticas de execução remota de código. Foram corrigidas perto de 421 falhas. Entre os produtos, incluem-se: Windows (sistema operativo e componentes do kernel) Microsoft Office (Word, Excel, PowerPoint, Access, Outlook), incluindo o Office 2016 SharePoint S


Microsoft Patch Tuesday - julho 2026
Este foi o maior Patch Tuesday de sempre da Microsoft. Foram corrigidas 570 falhas, incluindo dois zero-days explorados ativamente em ataques e um divulgado publicamente. Outras análises (como a Zero Day Initiative e o CrowdStrike) contam 621 novos CVEs da Microsoft, sem incluir os cerca de 480 bugs adicionais em Chromium/Microsoft Edge corrigidos separadamente pela Google. Tecnologias afetadas Windows, Office, Azure, SQL Server, Exchange Server, SharePoint Server e Visual St


Microsoft Patch Tuesday - junho 2026
Este mês, a microsoft lançou patch para 198 vulnerabilidades, incluindo 33 de severidade crítica 1 de informação sensível. De entre os produtos afetados, incluem-se: Remote Desktop Client Windows hyper-V HTTP.sys Microsoft Office Windows BitLocker Windows Secure Boot Microsoft Edge/Chromium Solução e Implementação Instalar a Servicing Stack Update - KB5089573 Aplicar os patches cumulativos: Para Windows 11 24H2 e 25H2, o patch KB5094126 está disponível, que atualiza o sistema


Microsoft Patch Tuesday - maio 2026
Este mês foram corrigidas cerca de 120 vulnerabilidades, sem nenhum zero-day divulgado. É a primeira vez, em quase dois anos, que o Patch Tuesday não inclui correções para falhas zero-day em exploração ativa. Vulnerabilidades em destaque: CVE-2026-41089 — Windows Netlogon (CVSS 9.8) — Qualquer administrador responsável por proteger um controlador de domínio deve priorizar esta correção. Trata-se de um buffer overflow crítico no Netlogon que concede ao atacante privilégios de


Microsoft Patch Tuesday - março 2026
Este mês, a Microsoft lançou as atualizações de segurança de março de 2026 (Patch Tuesday) corrigindo 79 vulnerabilidades em vários produtos como Windows, Office, SQL Server e .NET Grande parte das falhas corresponde a duas categorias principais - 46 de elevação de privilégios e 18 de execução de código remota. Há também duas falhas zero-day que são corrigidas - CVE-2026-21262 (SQL Server) de elevação de privilégios e CVE-2026-26127 (.NET) que pode levar a DoS (Negação de S


Microsoft Patch Tuesday - fevereiro 2026
A Microsoft lançou correções para um total de mais ou menos 58 vulnerabilidades, sendo 6 delas falhas zero-day. As falhas zero-day foram as seguintes: CVE-2026-21510 – Bypass de segurança na Windows Shell e no SmartScreen (exploração por link/atalho malicioso). CVE-2026-21513 – Bypass no MSHTML (Internet Explorer/Windows). CVE-2026-21514 – Bypass nas proteções de Microsoft Word / Office (arquivo malicioso). CVE-2026-21519 – Elevação de privilégios no Desktop Window


Microsoft Patch Tuesday - janeiro 2026
Para este mês e começo do ano de 2026, a MIcrosoft endereçou 114 falhas de segurança, com uma a ser ativamente explorada. Produtos/tecnologias afetados: Windows e serviços internos Componentes gráficos (DWM) Mecanismos de inicialização segura Microsoft Office Segurança de virtualização Falhas mais relevantes: CVE-2026-20805 - Vulnerabilidade no Desktop Window Manager (DWM) que está a ser ativamente explorada em ataques reais e pode levar ao vazamento informação sensível da me


Microsoft Patch Tuesday - dezembro 2025
Este mês a microsoft lançou correções para 57 falhas, incluindo 3 zero-days. De destacar as falhas zero-day: CVE-2025-62221 - Driver Windows Cloud Files Mini. Trata-se de uma falha de elevação de privilégios, severidade alta, a qual permite ao utilizador fazer escalada de privilégios local se explorada com sucesso. CVE-2025-64671 - Execução de código remota no GitHub Copilot for Jetbrains. Há elementos especiais que não são neutralizados no comando do Copilot e que permitem


Urgência em mitigar falha no WSUS - CVE-2025-59287
Com o último update de segurança da Microsoft, houve relatos de falhas com as correções no Windows Server 2025. O update no WSUS foi distribuído de forma inapropriada em máquinas configuradas para receber Hotfixes (correções pontuais), e dessa forma o processo de correção de vulnerabilidades que se queria suave acabou por causar mais problemas. Sistemas afetados: Windows Server 2025 inseridos no hotpatch Estas máquinas com o update incorreto serão removidas do ciclo do hotpat
