VULNERABILIDADE/CVE · CIBERSEGURANÇA / ATUALIZAÇÕES MICROSOFT · 9 de setembro de 2026
AFA RISK SCORE
Microsoft publica atualizações de segurança de setembro de 2026 com múltiplas correções críticas (incluindo vulnerabilidades com exploração activa)
A Microsoft publicou em 8 de setembro de 2026 o pacote mensal de segurança que corrige centenas de vulnerabilidades em Windows, Microsoft 365, Exchange, SharePoint, Azure e outros componentes; entre as correções há vulnerabilidades de elevação de privilégios e execução remota de código confirmadas como exploradas antes da disponibilização do patch. Para PMEs portuguesas que usam o ecossistema Microsoft, aplicar estas atualizações rapidamente reduz risco imediato de compromisso e interrupção operacional.
IMPACTO PARA UMA PME
O que isto significa para a sua empresa
Elevado — PMEs com dispositivos e servidores Microsoft não atualizados correm risco de execução remota de código, elevação de privilégios, perda de dados e interrupção de serviços críticos.
Quem pode estar afetado?
Organizações e PMEs que utilizem Windows (estações e servidores), Microsoft 365 Apps, Exchange/SharePoint on‑premises ou híbrido, Azure e serviços relacionados; especial atenção a servidores expostos e endpoints sem patching centralizado.
Porque é relevante para a empresa?
Compromisso remoto de sistemas, escalada de privilégios, possível exfiltração de dados e paralisação de serviços (email, partilha de ficheiros, aplicações internas).
O que deve fazer hoje
- Aplicar imediatamente os patches da Microsoft publicados em 8 de setembro de 2026; priorizar servidores expostos (Exchange, SQL, SharePoint) e controladores de domínio.
- Atualizar o motor e definições do Microsoft Defender / antivírus e verificar que as políticas de atualização automática estão activas; forçar instalação via Intune/WSUS para equipamentos geridos.
- Seguir as orientações específicas de despliegue publicadas para Exchange e SharePoint (consultar o boletim oficial da Microsoft) antes de aplicar patches em produção.
- Garantir backups recentes e testados (imagens e dados críticos) antes de actualizar; isolar máquinas comprometidas e proceder a auditoria de logs/telemetria após patching.
- Ativar MFA em todas as contas com privilégios, restringir acessos remotos desnecessários (RDP/serviços expostos) e aumentar monitorização (SIEM/alertas) para indicadores de intrusão.
