VULNERABILIDADE/CVE · CIBERSEGURANÇA, MICROSOFT 365 · 9 de setembro de 2026

Crítico
9/10
AFA RISK SCORE

Patch Tuesday — Microsoft publica atualizações de segurança (8 de setembro de 2026)

A Microsoft publicou o pacote de atualizações de segurança do mês, com correções para componentes Windows, Microsoft 365 (Office), Exchange, .NET e Azure, com actualizações publicadas em 8 de setembro de 2026. A Microsoft confirma que algumas vulnerabilidades foram exploradas antes da disponibilização das actualizações; a recomendação é aplicar patches prioritariamente nas máquinas e serviços expostos.

Estado da ameaçaEstado ainda não confirmado
Tecnologias afetadasWindows, Microsoft 365 (Office), Exchange Server, Azure

IMPACTO PARA UMA PME

O que isto significa para a sua empresa

Elevado — PMEs com sistemas Windows/Office desactualizados correm risco imediato de comprometimento, perda de dados e interrupção de serviço. A exploração pode permitir execução remota de código e elevação de privilégios em sistemas de produção.

Quem pode estar afetado?

Terminais Windows, servidores Exchange, aplicações Microsoft 365, instâncias Azure associadas às operações da PME.

Porque é relevante para a empresa?

Compromisso de estações e servidores, roubo de credenciais empresariais, interrupção de serviços críticos (e‑mail, aplicações), custos de recuperação e reputacionais.

O que deve fazer hoje

  • Priorizar e testar a aplicação dos patches Microsoft publicados a 8 de setembro de 2026 em sistemas críticos (servidores, Exchange, endpoints).
  • Aplicar imediatamente Service Stack Updates e seguir as notas de suporte da Microsoft antes do deployment; usar janelas de manutenção e backups verificados.
  • Isolar sistemas expostos enquanto se aplicam actualizações e reforçar autenticação (MFA) para contas administrativas e de acesso remoto.
  • Verificar regras de filtragem de e‑mail e activar protecções anti‑phishing e DLP em Microsoft 365; auditar contas com privilégios por sinais de comprometimento.
  • Documentar e testar o plano de recuperação (backups, rollback) e reportar incidentes suspeitos ao CNCS/CERT.PT se houver intrusão confirmada.

Fontes oficiais consultadas

Fonte principal consultada