Patch Tuesday julho/2026: Microsoft corrige 570 falhas e 3 zero-days
A Microsoft publicou, no Patch Tuesday de julho de 2026, correcoes para 570 vulnerabilidades em seus produtos, segundo apuracao da BleepingComputer. E um dos maiores lotes de correcoes ja divulgados pela empresa. Do total, 59 falhas foram classificadas como criticas, com predominancia de execucao remota de codigo. O ciclo trouxe ainda tres zero-days, dois deles ja sendo explorados por atacantes no mundo real.
As duas falhas sob ataque ativo sao a CVE-2026-56155, no Active Directory Federation Services (AD FS), e a CVE-2026-56164, no SharePoint Server. A primeira e uma elevacao de privilegio causada por controle de acesso insuficiente, permitindo que um atacante local, ja autenticado, ganhe privilegios mais altos. A segunda decorre da ausencia de autenticacao em uma funcao critica do SharePoint, o que abre caminho para escalar privilegios pela rede. O terceiro zero-day, divulgado mas sem exploracao confirmada, e a CVE-2026-50661, um bypass do BitLocker.
Por volume, o lote se concentra em elevacao de privilegio (254 casos) e execucao remota de codigo (145), seguidos por divulgacao de informacao, negacao de servico, bypass de recursos de seguranca e spoofing.
Por que importa
AD FS e SharePoint sao pecas centrais em muitos ambientes corporativos. O AD FS media autenticacao e federacao de identidade; comprometer privilegios ali pode abrir portas para movimentacao lateral e acesso a sistemas conectados. O SharePoint concentra documentos e fluxos de trabalho sensiveis, e uma falha explorada sem autenticacao valida amplia a superficie de ataque. Quando duas dessas vulnerabilidades ja estao sendo exploradas, a janela entre a publicacao do patch e a tentativa de invasao encurta drasticamente. Empresas no Brasil e na America Latina que dependem dessas plataformas precisam tratar o ciclo como prioridade operacional, e nao como manutencao de rotina.
O que fazer
- Priorize a aplicacao das correcoes de CVE-2026-56155 (AD FS) e CVE-2026-56164 (SharePoint), que ja estao sob exploracao ativa.
- Para o SharePoint, siga a orientacao da Microsoft de habilitar o AMSI e configurar a varredura do corpo da requisicao em modo completo, reforcando a mitigacao.
- Revise logs de autenticacao e de acesso ao SharePoint em busca de sinais de elevacao de privilegio ou acesso anomalo.
- Estenda o inventario e o plano de patching aos demais itens criticos do lote, sem tratar o alto volume como desculpa para adiar.
Fonte: BleepingComputer — leia a matéria no original.