top of page

Microsoft Patch Tuesday - julho 2026

  • 16 de jul.
  • 2 min de leitura

Este foi o maior Patch Tuesday de sempre da Microsoft. Foram corrigidas 570 falhas, incluindo dois zero-days explorados ativamente em ataques e um divulgado publicamente. Outras análises (como a Zero Day Initiative e o CrowdStrike) contam 621 novos CVEs da Microsoft, sem incluir os cerca de 480 bugs adicionais em Chromium/Microsoft Edge corrigidos separadamente pela Google.



Tecnologias afetadas

Windows, Office, Azure, SQL Server, Exchange Server, SharePoint Server e Visual Studio, além de Active Directory, Hyper-V e Dynamics NAV/365 Business Central.



1. CVE-2026-56164 — SharePoint Server (Elevação de Privilégios, ativamente explorada)


Apesar de ter CVSS apenas "moderado" (5.3), é a mais perigosa do mês: é uma falha de autenticação ausente numa função crítica do SharePoint — um atacante não autorizado alcança essa função pela rede, sem credenciais e sem interação do utilizador, ganhando privilégios elevados. A CISA já a adicionou ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) e alertou que o atacante pode roubar as chaves de máquina do IIS e implantar malware.

Soluçao: aplicar a atualização de segurança do SharePoint Server imediatamente. Como mitigação enquanto não é possível aplicar o patch, a Microsoft recomenda ativar o AMSI (Antimalware Scan Interface) no servidor, configurando o modo Request Body Scan como "Full".


2. CVE-2026-56155 — Active Directory Federation Services / AD FS (Elevação de Privilégios, ativamente explorada)


Insuficiente granularidade no controlo de acesso do AD FS permite que um atacante já autorizado eleve privilégios localmente até nível administrativo. Foi atribuída à equipa de resposta a incidentes da própria Microsoft (DART), o que sugere que foi descoberta durante a investigação de ataques reais. Como o AD FS gere a autenticação federada de toda a rede, um "simples" bug local aqui é crítico.

Soluçao: aplicar o patch de julho ao(s) servidor(es) AD FS assim que possível.


3. CVE-2026-57092 — Windows VMSwitch / Hyper-V (Elevação de Privilégios, CVSS 9.9 — a mais alta do mês)


É uma falha use-after-free que permite a um atacante autenticado dentro de uma máquina virtual escalar privilégios até comprometer totalmente o anfitrião (host), através do Hyper-V Virtual Switch. Não há indicação de exploração ativa, mas o impacto (fuga da VM para o host) é grave em qualquer ambiente com Hyper-V/multi-tenancy.

Soluçao: aplicar a atualização a todos os hosts Hyper-V que usem VMSwitch



Como corrigir

  1. Windows: Definições → Windows Update → Procurar atualizações → instalar (KB5101650 para Windows 11).

  2. SharePoint Server / AD FS / Exchange / SQL Server / Office: aplicar as atualizações via WSUS, Microsoft Endpoint Configuration Manager ou diretamente pelo Microsoft Update Catalog.

  3. Nota importante: a atualização KB5101650 não está temporariamente disponível para alguns dispositivos Dell com processadores Intel devido a um problema de compatibilidade (desligamentos inesperados) — a Microsoft está a trabalhar com a Dell numa correção. -> windowslatest

  4. Priorizar por exploração ativa, não apenas pela pontuação CVSS — como mostra o caso do SharePoint (5.3, mas já explorado).


Referências

Comentários


POSTS RECENTES:
PROCURE POR TAGS:
bottom of page