A Microsoft disponibilizou as actualizações de segurança de julho, com a corecção de um número recorde de 622 vulnerabilidades em vários produtos. Entre as falhas resolvidas estão duas vulnerabilidades de zero day já exploradas em ataques e uma falha no BitLocker que tinha sido divulgada publicamente antes da disponibilização das correções. Uma das vulnerabilidades exploradas, identificada como CVE-2026-56155, afecta o Active Directory Federation […]
Veja artigos semelhantes a Microsoft corrige número recorde de 622 vulnerabilidades , no Menos Fios.
A Microsoft disponibilizou as actualizações de segurança de julho, com a corecção de um número recorde de 622 vulnerabilidades em vários produtos. Entre as falhas resolvidas estão duas vulnerabilidades de zero day já exploradas em ataques e uma falha no BitLocker que tinha sido divulgada publicamente antes da disponibilização das correções.
Uma das vulnerabilidades exploradas, identificada como CVE-2026-56155, afecta o Active Directory Federation Services (AD FS) e pode ser utilizada para elevar privilégios locais até administrador. A segunda, CVE-2026-56164, afecta o SharePoint Server e permite a elevação de privilégios através da rede, sem necessidade de autenticação.
A Microsoft corrigiu também a vulnerabilidade CVE-2026-50661, que permite contornar mecanismos de proteção do BitLocker em cenários de acesso físico ao equipamento. A falha tinha sido divulgada publicamente antes da atualização de julho.
Segundo as notas de lançamento, o Windows recebeu correções para 416 vulnerabilidades, enquanto a suíte Microsoft Office foi alvo de atualizações para 164 falhas. Entre as vulnerabilidades consideradas mais críticas destacam-se uma falha no Windows VMSwitch, com classificação CVSS 9,9, e duas vulnerabilidades no SharePoint classificadas com CVSS 9,8.
As actualizações abrangem ainda produtos como Azure, Microsoft Defender, Exchange Server, Microsoft Edge e SQL Server, incluindo correções para vulnerabilidades de execução remota de código e de cross-site scripting.
O elevado número de vulnerabilidades corrigidas surge poucos dias depois de a Microsoft revelar que está a recorrer a inteligência artificial para acelerar a identificação de falhas de segurança. A empresa afirmou que utiliza o sistema Multi-model Agentic Scanning Harness (MDASH) para automatizar a deteção de vulnerabilidades na base de código do Windows, integrando este processo no desenvolvimento e validação do sistema operativo.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen | 0 | 5 | 15-07-2026 |
| 2 | Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen | 0 | 5 | 15-07-2026 |
| 3 | Microsoft alerta para o fim do suporte do Windows Server 2022 | 0 | 8.95 | 19-08-2026 |
| 4 | August’s Patch Tuesday is a monster: 751 fixes, with an exploited Windows flaw | 0 | 20.98 | 14-08-2026 |
| 5 | Microsoft August Patch Tuesday: 421 Sicherheitslücken geschlossen – bereits ausgenutzter Zero-Day behoben | 0 | 17.37 | 12-08-2026 |
| 6 | Microsoft patches LegacyHive Windows zero-day vulnerability | 0 | 14.69 | 13-08-2026 |
| 7 | Vulnerabilidade grave no cPanel compromete vários servidores (CVE-2026-41940) | 0 | 6.69 | 01-05-2026 |
| 8 | Microsoft corrige 398 failles Windows, dont une brèche exploitée par les pirates nord-coréens | 0 | 18.59 | 12-08-2026 |
| 9 | Falhas em VPN expõem empresas a ransomware | 0 | 6.53 | 28-07-2026 |
| 10 | UNITEL actualiza informação sobre o ciberataque | 0 | 8.61 | 30-07-2026 |