Boletim de segurança da Microsoft com atualizações e patches de agosto de 2026

Publicado:
Imagem ilustrativa sobre Boletim de segurança da Microsoft com atualizações e patches de agosto de 2026

No dia 12 de agosto de 2026, o INCIBE publicou o Boletim de segurança da Microsoft: agosto de 2026, que reúne 421 vulnerabilidades detectadas em diversos produtos da Microsoft. A importância atribuída a essas vulnerabilidades é crítica, uma vez que sua exploração pode permitir execução remota de código, elevação de privilégios, revelação de informações, negação de serviço, omissão de características de segurança, usurpação e manipulação.

Vulnerabilidades críticas destacadas

Entre as vulnerabilidades críticas, a CVE-2026-68820 é de especial relevância por estar sendo explorada ativamente. Esta vulnerabilidade permite a elevação de privilégios no Windows Ancillary Function Driver for WinSock.

Outras vulnerabilidades críticas incluem:

  • CVE-2026-71331: execução remota de código no Windows Device Health Attestation (DHA).
  • CVE-2026-70332: usurpação no Microsoft Office SharePoint.
  • CVE-2026-70130: execução remota de código no Microsoft Office.
  • CVE-2026-68823: execução remota de código no Azure Confidential Ledger.
  • CVE-2026-68816, CVE-2026-68804 e CVE-2026-68794: execução remota de código no Microsoft Excel.
  • CVE-2026-66807: execução remota de código no Microsoft Office Graphics Component.
  • CVE-2026-66802: execução remota de código no Windows Device Health Attestation.
  • CVE-2026-66799: elevação de privilégios no Windows Key Guard.
  • CVE-2026-65791: execução remota de código no Windows iSCSI Target Service.
  • CVE-2026-65789: execução remota de código no Windows DNS Server.
  • CVE-2026-65668: elevação de privilégios no Microsoft Purview eDiscovery.
  • CVE-2026-65667: elevação de privilégios no Microsoft Teams.
  • CVE-2026-65665: execução remota de código no Microsoft SharePoint Server.
  • CVE-2026-65664 e CVE-2026-65657: execução remota de código no Microsoft Office Graphics Component e Microsoft Office.
  • CVE-2026-64921: elevação de privilégios no Microsoft SharePoint Server.
  • Outras vulnerabilidades de execução remota de código no Microsoft Office e componentes relacionados, incluindo Word e Graphics Component, com identificadores de CVE-2026-64911 a CVE-2026-63515.
  • CVE-2026-63522: elevação de privilégios no Azure SQL Database.
  • CVE-2026-63508: elevação de privilégios no Microsoft Planetary Computer Pro.
  • CVE-2026-62918: usurpação no Microsoft Teams.
  • CVE-2026-62911: elevação de privilégios no Microsoft Exchange Server.
  • CVE-2026-62896: elevação de privilégios no Microsoft Teams.
  • CVE-2026-62893: execução remota de código no Windows Deployment Services TFTP Server.
  • CVE-2026-62890: elevação de privilégios no Windows GDI+.
  • CVE-2026-62889: execução remota de código no Windows Secure Socket Tunneling Protocol (SSTP).
  • CVE-2026-62878: execução remota de código no Windows DNS Server.
  • CVE-2026-62873: elevação de privilégios no Microsoft 365 Admin Center.
  • CVE-2026-62869: usurpação no Azure Entra ID.
  • CVE-2026-62836, CVE-2026-62830: elevação de privilégios no Azure SQL Managed Instance e Azure SRE Agent.
  • CVE-2026-62827: elevação de privilégios no Microsoft SharePoint Server.
  • CVE-2026-62824: execução remota de código no Remote Desktop Client.
  • CVE-2026-62823: execução remota de código no Windows DHCP Server.
  • CVE-2026-62822: execução remota de código no Windows GDI+.
  • CVE-2026-62820, CVE-2026-62819, CVE-2026-62818, CVE-2026-62817, CVE-2026-62816, CVE-2026-62815: execução remota de código em diversos componentes e serviços do Windows.
  • CVE-2026-59118, CVE-2026-59115: elevação de privilégios no Copilot Cowork e Microsoft Entra Provisioning Service.
  • CVE-2026-56162, CVE-2026-56161: elevação de privilégios e revelação de informações no Azure SQL Database e Azure Logic Apps.
  • CVE-2026-50516, CVE-2026-50515: elevação de privilégios e execução remota de código no Microsoft Azure Kubernetes Service e Azure Service Bus.
  • CVE-2026-50481: elevação de privilégios no Azure Active Directory.
  • CVE-2026-49163: elevação de privilégios no Application Insights Profiler.

Famílias de produtos afetados

Imagem adicional sobre Boletim de segurança da Microsoft com atualizações e patches de agosto de 2026

As famílias de produtos afetados por essas vulnerabilidades incluem:

  • Azure Defender
  • Developer Tools
  • Exchange Server
  • Office
  • Office 2016
  • Outros
  • SharePoint Server
  • Windows

Disponibilidade e aplicação das atualizações

A Microsoft publicou as atualizações de segurança correspondentes para mitigar essas vulnerabilidades. Em sua página oficial, são detalhados os métodos para efetuar as atualizações.

A aplicação desses patches é a medida indicada para proteger os sistemas contra os riscos decorrentes dessas vulnerabilidades e para evitar possíveis ataques, especialmente considerando a vulnerabilidade CVE-2026-68820, que já está sendo explorada.

Fonte original: INCIBE - Boletim de segurança da Microsoft: agosto de 2026

Revisto por
Publicado: 15/08/2026. Conteúdo verificado com critérios de experiência, autoridade e fiabilidade (E-E-A-T).
Uso responsavel de IA
Este artigo pode ter usado ferramentas de inteligencia artificial como apoio para estrutura, edicao, traducao ou revisao. A responsabilidade editorial e a revisao final continuam a ser de Toni Berraquero. Ver politica de IA
Foto do Toni
Autor do artigo
Toni Berraquero

Toni Berraquero treina desde os 12 anos e tem experiência em retalho, segurança privada, ecommerce, marketing digital, marketplaces, automação e ferramentas empresariais.

Ver perfil do Toni

☕ Se isto te foi mesmo útil…

Podes apoiar o projeto ou partilhar este artigo com um clique. Pelo menos aqui há uma ação útil de verdade.