Microsoft Patch Tuesday - julho 2026
- 16 de jul.
- 2 min de leitura

Este foi o maior Patch Tuesday de sempre da Microsoft. Foram corrigidas 570 falhas, incluindo dois zero-days explorados ativamente em ataques e um divulgado publicamente. Outras análises (como a Zero Day Initiative e o CrowdStrike) contam 621 novos CVEs da Microsoft, sem incluir os cerca de 480 bugs adicionais em Chromium/Microsoft Edge corrigidos separadamente pela Google.
Tecnologias afetadas
Windows, Office, Azure, SQL Server, Exchange Server, SharePoint Server e Visual Studio, além de Active Directory, Hyper-V e Dynamics NAV/365 Business Central.
1. CVE-2026-56164 — SharePoint Server (Elevação de Privilégios, ativamente explorada)
Apesar de ter CVSS apenas "moderado" (5.3), é a mais perigosa do mês: é uma falha de autenticação ausente numa função crítica do SharePoint — um atacante não autorizado alcança essa função pela rede, sem credenciais e sem interação do utilizador, ganhando privilégios elevados. A CISA já a adicionou ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) e alertou que o atacante pode roubar as chaves de máquina do IIS e implantar malware.
Soluçao: aplicar a atualização de segurança do SharePoint Server imediatamente. Como mitigação enquanto não é possível aplicar o patch, a Microsoft recomenda ativar o AMSI (Antimalware Scan Interface) no servidor, configurando o modo Request Body Scan como "Full".
2. CVE-2026-56155 — Active Directory Federation Services / AD FS (Elevação de Privilégios, ativamente explorada)
Insuficiente granularidade no controlo de acesso do AD FS permite que um atacante já autorizado eleve privilégios localmente até nível administrativo. Foi atribuída à equipa de resposta a incidentes da própria Microsoft (DART), o que sugere que foi descoberta durante a investigação de ataques reais. Como o AD FS gere a autenticação federada de toda a rede, um "simples" bug local aqui é crítico.
Soluçao: aplicar o patch de julho ao(s) servidor(es) AD FS assim que possível.
3. CVE-2026-57092 — Windows VMSwitch / Hyper-V (Elevação de Privilégios, CVSS 9.9 — a mais alta do mês)
É uma falha use-after-free que permite a um atacante autenticado dentro de uma máquina virtual escalar privilégios até comprometer totalmente o anfitrião (host), através do Hyper-V Virtual Switch. Não há indicação de exploração ativa, mas o impacto (fuga da VM para o host) é grave em qualquer ambiente com Hyper-V/multi-tenancy.
Soluçao: aplicar a atualização a todos os hosts Hyper-V que usem VMSwitch
Como corrigir
Windows: Definições → Windows Update → Procurar atualizações → instalar (KB5101650 para Windows 11).
SharePoint Server / AD FS / Exchange / SQL Server / Office: aplicar as atualizações via WSUS, Microsoft Endpoint Configuration Manager ou diretamente pelo Microsoft Update Catalog.
Nota importante: a atualização KB5101650 não está temporariamente disponível para alguns dispositivos Dell com processadores Intel devido a um problema de compatibilidade (desligamentos inesperados) — a Microsoft está a trabalhar com a Dell numa correção. -> windowslatest
Priorizar por exploração ativa, não apenas pela pontuação CVSS — como mostra o caso do SharePoint (5.3, mas já explorado).
Referências
MSRC – Security Update Guide (fonte oficial de todos os CVEs): https://msrc.microsoft.com/update-guide
CISA – Known Exploited Vulnerabilities Catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Zero Day Initiative – July 2026 Security Update Review: https://www.thezdi.com/blog/2026/7/14/the-july-2026-security-update-review
CrowdStrike – July 2026 Patch Tuesday Analysis: https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-july-2026/
BleepingComputer – roundup completo com tabela de CVEs:https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/





















Comentários