VULNERABILIDADE/CVE · CIBERSEGURANÇA · 8 de setembro de 2026

Elevado
8/10
AFA RISK SCORE

Microsoft: atualizações de segurança de 8 de setembro de 2026 (Patch Tuesday) para Windows 10 — aplicar imediatamente

A Microsoft publicou em 8 de setembro de 2026 o pacote cumulativo de segurança para Windows 10 (KB5122878), que inclui correções e melhorias — entre elas atualizações relacionadas com Secure Boot e BitLocker. Esta atualização faz parte do Patch Tuesday e deve ser aplicada em ambientes empresariais para mitigar múltiplas vulnerabilidades descritas pela Microsoft.

Estado da ameaçaSem exploração conhecida
Tecnologias afetadasWindows 10, Windows Update, Secure Boot, BitLocker, Remote Desktop

IMPACTO PARA UMA PME

O que isto significa para a sua empresa

PME portuguesas com postos de trabalho e servidores Windows 10 arriscam comprometimento de endpoints, interrupção de serviço e potencial impacto por ransomware se não implementarem as atualizações de segurança de forma coordenada.

Quem pode estar afetado?

Dispositivos com Windows 10 (versões 21H2/22H2; Enterprise LTSC 2021; IoT Enterprise LTSC 2021) e endpoints geridos ou não geridos que recebam atualizações via Windows Update, WSUS ou Microsoft Update Catalog.

Porque é relevante para a empresa?

Possibilidade de execução remota de código, elevação de privilégios, perda de confidencialidade/integridade/disponibilidade em sistemas críticos e risco de propagação lateral em redes empresariais.

O que deve fazer hoje

  • Aplicar o pacote cumulativo de 8 de setembro de 2026 (KB5122878) através de Windows Update/WSUS ou descarregando o pacote no Microsoft Update Catalog; garantir também a instalação do mais recente Servicing Stack Update (SSU) quando exigido.
  • Testar a actualização num ambiente piloto (conjunto reduzido de máquinas) durante 24–72 horas; confirmar compatibilidade das aplicações críticas e validar restaurabilidade das backups antes do rollout total.
  • Verificar acesso corporativo aos domínios de distribuição de certificados e às listas de revogação necessárias para a implantação de novos certificados Secure Boot; revisar configurações de BitLocker e recuperar/armazenar chaves de recuperação.
  • Reforçar a gestão de actualizações (Intune/ConfigMgr/WSUS) para aplicar políticas de reinício programado e monitorizar a implantação; aumentar vigilância via Microsoft Defender/soluções de EDR e auditar eventos de autenticação e RDP.
  • Assegurar cópias de segurança recentes e testes de recuperação; comunicar aos utilizadores janelas de manutenção e instruções de reinício para reduzir o risco de interrupção operacional.

Fontes oficiais consultadas

Fonte principal consultada