VULNERABILIDADE/CVE · CIBERSEGURANÇA, MICROSOFT 365 · 9 de setembro de 2026
AFA RISK SCORE
Patch Tuesday — Microsoft publica atualizações de segurança (8 de setembro de 2026)
A Microsoft publicou o pacote de atualizações de segurança do mês, com correções para componentes Windows, Microsoft 365 (Office), Exchange, .NET e Azure, com actualizações publicadas em 8 de setembro de 2026. A Microsoft confirma que algumas vulnerabilidades foram exploradas antes da disponibilização das actualizações; a recomendação é aplicar patches prioritariamente nas máquinas e serviços expostos.
IMPACTO PARA UMA PME
O que isto significa para a sua empresa
Elevado — PMEs com sistemas Windows/Office desactualizados correm risco imediato de comprometimento, perda de dados e interrupção de serviço. A exploração pode permitir execução remota de código e elevação de privilégios em sistemas de produção.
Quem pode estar afetado?
Terminais Windows, servidores Exchange, aplicações Microsoft 365, instâncias Azure associadas às operações da PME.
Porque é relevante para a empresa?
Compromisso de estações e servidores, roubo de credenciais empresariais, interrupção de serviços críticos (e‑mail, aplicações), custos de recuperação e reputacionais.
O que deve fazer hoje
- Priorizar e testar a aplicação dos patches Microsoft publicados a 8 de setembro de 2026 em sistemas críticos (servidores, Exchange, endpoints).
- Aplicar imediatamente Service Stack Updates e seguir as notas de suporte da Microsoft antes do deployment; usar janelas de manutenção e backups verificados.
- Isolar sistemas expostos enquanto se aplicam actualizações e reforçar autenticação (MFA) para contas administrativas e de acesso remoto.
- Verificar regras de filtragem de e‑mail e activar protecções anti‑phishing e DLP em Microsoft 365; auditar contas com privilégios por sinais de comprometimento.
- Documentar e testar o plano de recuperação (backups, rollback) e reportar incidentes suspeitos ao CNCS/CERT.PT se houver intrusão confirmada.
