NexSift
SegurançaNovo

Microsoft corrige dois zero-days do Windows explorados ativamente

Publicado 09 de set. de 2026 · Leitura 2 min de leitura · Relevância 9.7

PorTiago CastroCriador do NexSift·NexSift Editorial
O que mudou

As falhas CVE-2026-81963 e CVE-2026-85880 permitem elevação local até SYSTEM, já têm correção e entraram no catálogo KEV com prazo de mitigação em 22 de setembro.

Por que importa

Duas falhas já exploradas permitem que um invasor com acesso local alcance privilégios SYSTEM; a atualização de setembro também pode exigir reinicialização em servidores que usam hotpatch.

O que mudou

A Microsoft publicou correções para duas falhas do Windows com exploração ativa confirmada.

  • CVE-2026-81963: falha de link following na pilha do Windows Update que permite a um invasor local elevar privilégios até SYSTEM.
  • CVE-2026-85880: estouro de buffer no Windows Advanced Local Procedure Call (ALPC), também explorável localmente para chegar a SYSTEM.

As duas falhas entraram no catálogo Known Exploited Vulnerabilities (KEV) da CISA em 8 de setembro, com prazo de mitigação em 22 de setembro para os órgãos federais sujeitos à diretiva.

Consequência operacional

A exploração exige presença ou execução local, mas o impacto é a tomada do nível máximo de privilégio do sistema. Isso eleva a prioridade de estações, servidores e ambientes VDI onde uma intrusão inicial possa evoluir para controle total.

No Windows Server 2025, a linha de hotpatch de setembro é uma atualização-base padrão e exige reinicialização. Equipes que planejaram uma janela sem reboot precisam rever o cronograma.

Leitura editorial

A medida prática é aplicar as atualizações de setembro, validar versões efetivamente corrigidas no inventário e monitorar falhas de instalação. O número total de correções divulgado por coberturas independentes varia; o sinal se restringe às duas identidades com exploração ativa e evidência primária.

O que observar agora

Inclusão de detalhes técnicos sobre as cadeias de exploração, campanhas associadas, falhas de instalação e confirmação das versões corrigidas em cada edição do Windows.

Tópicos relacionados com este sinal
Continue no radar