🔥 Confira os Produtos Mais Vendidos desta Quinta-feira (10) no Mercado Livre 🛍️ Ver Ofertas no Mercado Livre
🔥 Confira os Produtos Mais Vendidos desta Quinta-feira (10) na Shopee
🧡 Ver Ofertas na ShopeeA Microsoft lançou seu pacote de atualizações do Patch Tuesday de setembro, identificado como KB5124008, trazendo um total de 966 correções de falhas no Windows. O material está disponível para download em todas as versões compatíveis do sistema operacional.
Entre as correções aplicadas, 105 foram classificadas como críticas. Desse total, 81 referem-se a execução remota de código, 20 a elevação de privilégios, duas a divulgação de informações e uma a elusão de função de segurança. O restante do pacote compreende 438 correções de elevação de privilégios, 258 de execução remota de código, 173 de divulgação de informações e 16 de suplantação de identidade, conforme o levantamento do portal Bleeping Computer.
Duas vulnerabilidades de dia zero já estavam em exploração
Duas das falhas corrigidas foram catalogadas como dia zero — ou seja, vulnerabilidades que já estavam sendo ativamente exploradas por atacantes antes do lançamento de uma correção oficial. Ambas tratam de falhas de elevação de privilégios que permitem a um invasor com acesso limitado ao sistema obter permissões de nível SYSTEM, um dos degraus mais elevados de acesso no Windows.
A primeira falha, rastreada como CVE-2026-81963, afeta a pilha de atualizações do Windows (Windows Update Stack). O problema tem origem em uma resolução incorreta de links antes do acesso a arquivos, viabilizando a elevação local de privilégios. A segunda, CVE-2026-85880, está relacionada à Chamada de Procedimento Local Avançada (ALPC) do Windows e consiste em um estouro de buffer que também concedia elevação de privilégios.
Conforme apontado pelo veículo especializado SecurityWeek, um invasor capaz de executar código dentro de um AppContainer com poucos privilégios conseguiria explorar essa segunda falha para escapar do ambiente restrito e alcançar permissões de SYSTEM. Esse nível de acesso possibilita a modificação de componentes protegidos, a execução de ações privilegiadas e a facilitação de persistência de malwares no computador.
Como instalar a atualização
A Microsoft disponibilizou as atualizações acumulativas KB5124008 e KB5122880 para o Windows 11 nas versões 24H2, 25H2 e 23H2. Para os computadores com Windows 10 que continuam recebendo suporte, a empresa distribuiu a atualização KB5122878.
Para verificar a disponibilidade do patch, o usuário deve abrir o menu Iniciar, acessar Configurações, selecionar a seção Windows Update e clicar em “Buscar atualizações”. Depois de localizar os arquivos, basta instalá-los e reiniciar o computador quando solicitado — etapa fundamental para que todas as correções, incluindo as das falhas de dia zero, sejam efetivamente aplicadas.
Outras melhorias
Além das correções de segurança, a atualização amplia a cobertura de dispositivos que recebem automaticamente novos certificados de inicialização segura (Secure Boot) e integra melhorias de qualidade na pilha de serviços, que é o componente responsável por gerenciar e instalar as atualizações do sistema operacional.



















































































