Microsoft corrige dois zero-days do Windows explorados ativamente
Publicado 09 de set. de 2026 · Leitura 2 min de leitura · Relevância 9.7
As falhas CVE-2026-81963 e CVE-2026-85880 permitem elevação local até SYSTEM, já têm correção e entraram no catálogo KEV com prazo de mitigação em 22 de setembro.
Duas falhas já exploradas permitem que um invasor com acesso local alcance privilégios SYSTEM; a atualização de setembro também pode exigir reinicialização em servidores que usam hotpatch.
O que mudou
A Microsoft publicou correções para duas falhas do Windows com exploração ativa confirmada.
- CVE-2026-81963: falha de link following na pilha do Windows Update que permite a um invasor local elevar privilégios até SYSTEM.
- CVE-2026-85880: estouro de buffer no Windows Advanced Local Procedure Call (ALPC), também explorável localmente para chegar a SYSTEM.
As duas falhas entraram no catálogo Known Exploited Vulnerabilities (KEV) da CISA em 8 de setembro, com prazo de mitigação em 22 de setembro para os órgãos federais sujeitos à diretiva.
Consequência operacional
A exploração exige presença ou execução local, mas o impacto é a tomada do nível máximo de privilégio do sistema. Isso eleva a prioridade de estações, servidores e ambientes VDI onde uma intrusão inicial possa evoluir para controle total.
No Windows Server 2025, a linha de hotpatch de setembro é uma atualização-base padrão e exige reinicialização. Equipes que planejaram uma janela sem reboot precisam rever o cronograma.
Leitura editorial
A medida prática é aplicar as atualizações de setembro, validar versões efetivamente corrigidas no inventário e monitorar falhas de instalação. O número total de correções divulgado por coberturas independentes varia; o sinal se restringe às duas identidades com exploração ativa e evidência primária.
Inclusão de detalhes técnicos sobre as cadeias de exploração, campanhas associadas, falhas de instalação e confirmação das versões corrigidas em cada edição do Windows.