VULNERABILIDADE/CVE · CIBERSEGURANÇA · 8 de setembro de 2026
AFA RISK SCORE
Microsoft: atualizações de segurança de 8 de setembro de 2026 (Patch Tuesday) para Windows 10 — aplicar imediatamente
A Microsoft publicou em 8 de setembro de 2026 o pacote cumulativo de segurança para Windows 10 (KB5122878), que inclui correções e melhorias — entre elas atualizações relacionadas com Secure Boot e BitLocker. Esta atualização faz parte do Patch Tuesday e deve ser aplicada em ambientes empresariais para mitigar múltiplas vulnerabilidades descritas pela Microsoft.
IMPACTO PARA UMA PME
O que isto significa para a sua empresa
PME portuguesas com postos de trabalho e servidores Windows 10 arriscam comprometimento de endpoints, interrupção de serviço e potencial impacto por ransomware se não implementarem as atualizações de segurança de forma coordenada.
Quem pode estar afetado?
Dispositivos com Windows 10 (versões 21H2/22H2; Enterprise LTSC 2021; IoT Enterprise LTSC 2021) e endpoints geridos ou não geridos que recebam atualizações via Windows Update, WSUS ou Microsoft Update Catalog.
Porque é relevante para a empresa?
Possibilidade de execução remota de código, elevação de privilégios, perda de confidencialidade/integridade/disponibilidade em sistemas críticos e risco de propagação lateral em redes empresariais.
O que deve fazer hoje
- Aplicar o pacote cumulativo de 8 de setembro de 2026 (KB5122878) através de Windows Update/WSUS ou descarregando o pacote no Microsoft Update Catalog; garantir também a instalação do mais recente Servicing Stack Update (SSU) quando exigido.
- Testar a actualização num ambiente piloto (conjunto reduzido de máquinas) durante 24–72 horas; confirmar compatibilidade das aplicações críticas e validar restaurabilidade das backups antes do rollout total.
- Verificar acesso corporativo aos domínios de distribuição de certificados e às listas de revogação necessárias para a implantação de novos certificados Secure Boot; revisar configurações de BitLocker e recuperar/armazenar chaves de recuperação.
- Reforçar a gestão de actualizações (Intune/ConfigMgr/WSUS) para aplicar políticas de reinício programado e monitorizar a implantação; aumentar vigilância via Microsoft Defender/soluções de EDR e auditar eventos de autenticação e RDP.
- Assegurar cópias de segurança recentes e testes de recuperação; comunicar aos utilizadores janelas de manutenção e instruções de reinício para reduzir o risco de interrupção operacional.
