Ícone do site BIT magazine

Microsoft corrige 2 zero-days do Windows já explorados; falhas podem dar privilégios SYSTEM

Homens instalam correção da Microsoft em computador

Imagem: Geração/BITMAG

A Microsoft corrigiu duas vulnerabilidades zero-day do Windows que atacantes já exploravam em ataques reais.

As falhas, identificadas como CVE-2026-81963 e CVE-2026-85880, permitem elevação local de privilégio e podem levar um invasor a obter permissões SYSTEM.

⚠️ Este é o nível de acesso mais poderoso do sistema operacional.

As correções chegaram no Patch Tuesday de setembro de 2026. A empresa ainda não detalhou quem explora as falhas, quais alvos os criminosos atingiram ou como os ataques ocorreram.

Primeira falha atinge a pilha do Windows Update

A CVE-2026-81963 afeta o Windows Update Stack.

O problema envolve resolução inadequada de links antes do acesso a arquivos, comportamento que um atacante já autorizado no computador pode usar para elevar privilégios localmente.

Com acesso SYSTEM, um invasor pode contornar limitações de uma conta comum e ganhar controle muito maior sobre arquivos, processos e configurações.

Por isso, falhas de elevação de privilégio costumam aparecer como parte de cadeias de ataque, combinadas com outro mecanismo usado para entrar inicialmente na máquina.

A Microsoft atribuiu a descoberta a Romain Deperne e ao Microsoft Threat Intelligence Center.

Imagem: Reprodução

Segunda zero-day explora o componente ALPC

A CVE-2026-85880 está no Windows Advanced Local Procedure Call, ou ALPC, mecanismo usado por processos do Windows para comunicação local.

Nesse caso, a Microsoft descreve um estouro de buffer baseado em heap que permite a um atacante autorizado elevar privilégios.

Assim como na primeira vulnerabilidade, a exploração pode terminar com privilégios SYSTEM.

A Microsoft classificou as duas falhas como “Importantes”, mas o fato de atacantes já as terem usado muda a prioridade prática da atualização.

Isso também significa que não se trata de uma hipótese de laboratório. Há evidência de exploração no mundo real, ainda que os detalhes técnicos permaneçam restritos.

Atualizar o Windows agora é a principal medida

As correções fazem parte das atualizações cumulativas de setembro.

Usuários domésticos devem abrir o Windows Update e instalar os pacotes disponíveis, enquanto empresas precisam priorizar máquinas expostas e estações com informações sensíveis.

Também vale reiniciar o computador quando o Windows solicitar, já que algumas correções só entram completamente em vigor após o reboot.

O Patch Tuesday deste mês corrigiu centenas de vulnerabilidades, com contagens que variam conforme a metodologia usada por pesquisadores.

Empresas também devem verificar se políticas de adiamento de updates estão segurando o pacote em máquinas críticas, porque a correção precisa chegar ao endpoint para eliminar a falha.

Para o usuário, porém, o ponto mais urgente é simples: a Microsoft corrigiu duas falhas do Windows que atacantes já exploram; não deixe a atualização pendente.

O que você achou? Siga @bitmagazineoficial no Instagram para ver mais e deixar seu comentário clicando aqui

Sair da versão mobile