VULNERABILIDADE/CVE · CIBERSEGURANÇA / ATUALIZAÇÕES MICROSOFT · 9 de setembro de 2026

Crítico
9/10
AFA RISK SCORE

Microsoft publica atualizações de segurança de setembro de 2026 com múltiplas correções críticas (incluindo vulnerabilidades com exploração activa)

A Microsoft publicou em 8 de setembro de 2026 o pacote mensal de segurança que corrige centenas de vulnerabilidades em Windows, Microsoft 365, Exchange, SharePoint, Azure e outros componentes; entre as correções há vulnerabilidades de elevação de privilégios e execução remota de código confirmadas como exploradas antes da disponibilização do patch. Para PMEs portuguesas que usam o ecossistema Microsoft, aplicar estas atualizações rapidamente reduz risco imediato de compromisso e interrupção operacional.

Estado da ameaçaExploração ativa confirmada
Tecnologias afetadasWindows, Microsoft 365 (Office), Exchange, SharePoint, Microsoft SQL Server, Azure, .NET, Visual Studio

IMPACTO PARA UMA PME

O que isto significa para a sua empresa

Elevado — PMEs com dispositivos e servidores Microsoft não atualizados correm risco de execução remota de código, elevação de privilégios, perda de dados e interrupção de serviços críticos.

Quem pode estar afetado?

Organizações e PMEs que utilizem Windows (estações e servidores), Microsoft 365 Apps, Exchange/SharePoint on‑premises ou híbrido, Azure e serviços relacionados; especial atenção a servidores expostos e endpoints sem patching centralizado.

Porque é relevante para a empresa?

Compromisso remoto de sistemas, escalada de privilégios, possível exfiltração de dados e paralisação de serviços (email, partilha de ficheiros, aplicações internas).

O que deve fazer hoje

  • Aplicar imediatamente os patches da Microsoft publicados em 8 de setembro de 2026; priorizar servidores expostos (Exchange, SQL, SharePoint) e controladores de domínio.
  • Atualizar o motor e definições do Microsoft Defender / antivírus e verificar que as políticas de atualização automática estão activas; forçar instalação via Intune/WSUS para equipamentos geridos.
  • Seguir as orientações específicas de despliegue publicadas para Exchange e SharePoint (consultar o boletim oficial da Microsoft) antes de aplicar patches em produção.
  • Garantir backups recentes e testados (imagens e dados críticos) antes de actualizar; isolar máquinas comprometidas e proceder a auditoria de logs/telemetria após patching.
  • Ativar MFA em todas as contas com privilégios, restringir acessos remotos desnecessários (RDP/serviços expostos) e aumentar monitorização (SIEM/alertas) para indicadores de intrusão.

Fontes oficiais consultadas

Fonte principal consultada