PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Microsoft corrige 138 vulnerabilidades de segurança em vários produtos
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Microsoft corrige 138 vulnerabilidades de segurança em vários produtos
NotíciasSegurançaSoftware

Microsoft corrige 138 vulnerabilidades de segurança em vários produtos

A Microsoft lançou um vasto pacote de atualizações para corrigir 138 falhas de segurança nos seus produtos, com destaque para 30 vulnerabilidades críticas no Windows, Azure e Office.

Pedro Tróia
Publicado em 14 de Maio, 2026
Tempo de leitura: 5 min
destaque_20260514_Microsoft_tapa_138_vulnerabilidades_do_Windows_unsp_TICJQELFmg4_regular
Foto por Simon Ray em Unsplash.
Neste artigo
  • Correcções adicionais e falhas críticas
  • As 15 vulnerabilidades de destaque

Nesta terça-feira, a Microsoft disponibilizou um vasto pacote de actualizações de segurança para corrigir 138 vulnerabilidades em todo o seu portefólio de produtos. De acordo com a The Hacker News, nenhuma destas falhas está assinalada como sendo conhecida publicamente ou a ser alvo de ataques activos até ao momento.

Do total de 138 problemas identificados, a empresa classifica 30 como Críticos, 104 como Importantes, três como Moderados e apenas um com gravidade Baixa. No que diz respeito à tipologia, 61 destas vulnerabilidades permitem a elevação de privilégios. A lista inclui ainda 32 falhas de execução remota de código, 15 de divulgação de informações, 14 de falsificação, oito de negação de serviço, seis que permitem contornar funcionalidades de segurança e duas de adulteração.

- Publicidade -

Correcções adicionais e falhas críticas

A lista de actualizações integra também uma vulnerabilidade corrigida pela AMD este mês (CVE-2025-54518, com pontuação CVSS de 7.3). Este problema diz respeito a um isolamento incorrecto de recursos partilhados na cache dos processadores baseados na arquitectura Zen 2. Esta falha pode permitir que um atacante corrompa instruções executadas a um nível de privilégio diferente, o que resulta numa potencial elevação de privilégios.

Além disso, os patches agora lançados somam-se a 127 falhas de segurança que a Google resolveu no Chromium, a base que a Microsoft usa para o seu browser Edge.

- Publicidade -

A publicação avança que uma das vulnerabilidades mais graves corrigidas pela gigante de Redmond é a CVE-2026-41096 (pontuação CVSS de 9.8). Trata-se de um problema de transbordo de memória que afecta o Windows DNS. A Microsoft indica que um atacante não autorizado pode explorar esta falha ao enviar uma resposta DNS manipulada para um sistema vulnerável. Isto leva o Cliente DNS a processar a resposta de forma incorrecta e a corromper a memória, o que permite executar código remotamente sem necessidade de autenticação.

As 15 vulnerabilidades de destaque

A Microsoft resolveu ainda um conjunto de 15 falhas específicas classificadas como Críticas e Importantes. A lista completa destes problemas é a seguinte:

  • CVE-2026-42826 (CVSS 10.0) – Exposição de informações sensíveis no Azure DevOps que permite a um atacante não autorizado revelar dados através de uma rede (não exige acção do cliente).
  • CVE-2026-33109 (CVSS 9.9) – Controlo de acesso incorrecto no Azure Managed Instance para Apache Cassandra, o que permite a execução de código através da rede.
  • CVE-2026-42898 (CVSS 9.9) – Vulnerabilidade de injecção de código no Microsoft Dynamics 365 (on-premises) que permite a execução de código remotamente.
  • CVE-2026-42823 (CVSS 9.9) – Controlo de acesso inadequado no Azure Logic Apps que possibilita a elevação de privilégios.
  • CVE-2026-41089 (CVSS 9.8) – Transbordo de memória no Windows Netlogon. Permite a execução de código sem necessidade de início de sessão prévio, ao enviar um pedido de rede manipulado para um servidor Windows a actuar como controlador de domínio.
  • CVE-2026-33823 (CVSS 9.6) – Autorização incorrecta no Microsoft Teams que permite a divulgação de informações (não exige ação do cliente).
  • CVE-2026-35428 (CVSS 9.6) – Injecção de comandos no Azure Cloud Shell que permite a falsificação através da rede (não exige ação do cliente).
  • CVE-2026-40379 (CVSS 9.3) – Exposição de informações no Azure Entra ID que possibilita ataques de falsificação (não exige ação do cliente).
  • CVE-2026-40402 (CVSS 9.3) – Falha no Windows Hyper-V que permite a um atacante obter privilégios de SISTEMA e aceder ao ambiente anfitrião.
  • CVE-2026-41103 (CVSS 9.1) – Implementação incorrecta do algoritmo de autenticação no Microsoft SSO Plugin para Jira e Confluence. Permite o acesso não autorizado como utilizador válido.
  • CVE-2026-33117 (CVSS 9.1) – Autenticação inadequada no Azure SDK que permite contornar uma funcionalidade de segurança.
  • CVE-2026-42833 (CVSS 9.1) – Execução com privilégios desnecessários no Microsoft Dynamics 365 (on-premises), o que permite interagir com aplicações de outros inquilinos.
  • CVE-2026-33844 (CVSS 9.0) – Validação de entrada incorrecta no Azure Managed Instance para Apache Cassandra que permite a execução de código (não exige ação do cliente).
  • CVE-2026-40361 (CVSS 8.4) – Vulnerabilidade no Microsoft Office Word que permite a execução de código localmente sem interação do utilizador.
  • CVE-2026-40364 (CVSS 8.4) – Falha de confusão de tipos no Microsoft Office Word que também permite executar código localmente sem interacção do utilizador.
- Publicidade -
Etiquetas:Microsoft
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Android_Protect
Inteligência ArtificialMobilidadeNotícias

Google reforça segurança do Android com novas funcionalidades de Inteligência Artificial

Tempo de leitura: 4 min
©Honor | Magic 8 Pro
Notícias

Magic8 Pro tem compatibilidade antecipada para o Android 17 Beta 3

Tempo de leitura: 2 min
Noctua_Ventoinha
HardwareNotícias

Noctua apresenta a ventoinha NF-A12x25 G2 em preto

Tempo de leitura: 5 min
©Razer | Huntsman V3 Tenkeyless 8KHz
HardwareNotícias

Huntsman V3 Tenkeyless: o novo teclado da Razer tem switches ópticos analógicos e polling de 8000 Hz

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}