Pular para o conteúdo principal
Splashtop20 years of trust
EntrarTeste gratuito
+1.408.886.7177EntrarTeste gratuito
Devices that could be affected by the July 2026 Patch Tuesday release.

Patch Tuesday de julho de 2026: 622 CVEs, 3 zero-days

8 min de leitura
Atualizado
Comece a usar a Splashtop
As melhores soluções de acesso remoto, suporte remoto e gerenciamento de endpoints.
Teste gratuito

A edição de julho de 2026 do Patch Tuesday da Microsoft corrige 622 CVEs da Microsoft em 154 atualizações de segurança, tornando-a a maior edição do Patch Tuesday da empresa até à data.

A atualização inclui três vulnerabilidades de dia zero, duas com exploração detetada e uma que era do conhecimento público antes de estar disponível uma correção. Também inclui várias vulnerabilidades Críticas de execução remota de código que afetam Windows DNS Server, DHCP Server, Remote Desktop Services, SharePoint Server, SQL Server e Microsoft Office.

As equipas de TI devem dar prioridade primeiro às vulnerabilidades que estão a ser exploradas ativamente, seguidas pelos sistemas expostos à internet, pela infraestrutura de identidade, pelas plataformas de colaboração e pelos servidores críticos para a empresa. Com centenas de atualizações para gerir, verificar uma implementação bem-sucedida será tão importante como aprovar os próprios patches.

Análise das atualizações da Microsoft

A atualização de segurança de julho de 2026 da Microsoft abrange 622 CVEs da Microsoft em 154 atualizações de segurança. As atualizações abrangem Windows, Microsoft Office, Microsoft Edge, SharePoint Server, SQL Server, Azure, Exchange Server, Microsoft Defender, Visual Studio e outros produtos da Microsoft.

A versão também inclui 428 CVEs do Chromium republicadas que afetam o Microsoft Edge.

Lançamento de julho de 2026

Total

CVEs da Microsoft corrigidas

622

Atualizações de segurança

154

Vulnerabilidades de dia zero

3

Zero-days com exploração detetada

2

Zero-days conhecidos publicamente

1

CVEs do Chromium republicados

428

CVEs por família de produtos

Família de produtos

CVEs

Janela

416

Microsoft Office

82

Microsoft Edge

46

Ferramentas para programadores

27

SharePoint Server

17

Azure

11

SQL Server

8

Microsoft Defender

5

Exchange Server

5

Outros produtos Microsoft

5

Total

622

O Windows é responsável pela maioria das vulnerabilidades corrigidas este mês, mas a atualização vai muito além dos sistemas operativos de endpoint. As equipas de TI também precisam de ter em conta as atualizações que afetam ambientes de identidade, colaboração, bases de dados, redes, navegador e desenvolvimento.

Vulnerabilidades zero-day a priorizar

A Microsoft corrigiu três vulnerabilidades de dia zero em julho. Duas estão a ser exploradas ativamente, enquanto uma já era publicamente conhecida antes de uma atualização de segurança ficar disponível.

CVE

Produto afetado

Impacto

Estado

Prioridade

CVE-2026-56155

Active Directory Federation Services

Elevação de privilégios

Exploração detetada

Imediato

CVE-2026-56164

Microsoft SharePoint Server

Elevação de privilégios

Exploração detetada

Imediato

CVE-2026-50661

Windows BitLocker

Contorno de funcionalidade de segurança

Conhecido publicamente

Elevado

CVE-2026-56155: Elevação de Privilégio nos Active Directory Federation Services

A Microsoft detetou exploração ativa desta vulnerabilidade que afeta o Active Directory Federation Services. Um ataque bem-sucedido pode permitir que um atacante autenticado obtenha privilégios elevados num ambiente afetado.

As organizações que utilizam AD FS devem tratar isto como uma prioridade imediata de segurança de identidade. Aplique correções nos sistemas afetados o mais rapidamente possível e reveja a atividade de autenticação, alterações aos privilégios administrativos e outros sinais de acesso suspeito.

CVE-2026-56164: Elevação de privilégios no Microsoft SharePoint Server

Esta vulnerabilidade, que está a ser ativamente explorada, afeta o Microsoft SharePoint Server e pode permitir que um atacante obtenha privilégios elevados.

As organizações que utilizam SharePoint Server no local devem dar prioridade imediata a esta atualização, especialmente quando os servidores estão acessíveis a partir da internet ou suportam fluxos de trabalho empresariais sensíveis. As equipas de TI também devem verificar se a atualização foi instalada com sucesso em todos os sistemas SharePoint afetados.

CVE-2026-50661: Contorno da funcionalidade de segurança BitLocker do Windows

Esta vulnerabilidade do BitLocker era do conhecimento público antes de a Microsoft lançar uma correção. A Microsoft não reportou exploração ativa, mas a divulgação pública pode aumentar a probabilidade de os atacantes começarem a visar os sistemas afetados.

As equipas de TI devem dar prioridade a portáteis, dispositivos partilhados, endpoints móveis e sistemas com maior risco de roubo ou acesso físico não autorizado. Implementar a atualização rapidamente pode ajudar a reduzir a exposição a tentativas de contornar as proteções do BitLocker.

Vulnerabilidades críticas que afetam sistemas empresariais

Além das três vulnerabilidades de dia zero, a Microsoft corrigiu 58 vulnerabilidades críticas no lançamento deste mês. Muitas das vulnerabilidades de maior gravidade permitem execução remota de código (RCE) e afetam infraestruturas empresariais, serviços de identidade, redes, IA, plataformas de colaboração, bases de dados e componentes principais do Windows.

Algumas das vulnerabilidades críticas mais significativas incluem:

  • CVE-2026-48561 – Execução remota de código no Microsoft Copilot

  • CVE-2026-49164 – Execução remota de código dos Serviços de Domínio do Active Directory

  • CVE-2026-54999 – Execução remota de código TCP/IP do Windows

  • CVE-2026-54992 – Execução remota de código do Message Queuing (MSMQ) do Windows

  • CVE-2026-48564 – Execução remota de código no serviço DHCP Server

  • CVE-2026-54117 e CVE-2026-54118 – Execução remota de código no Microsoft SQL Server

  • CVE-2026-50522 e CVE-2026-58644 – Execução remota de código no Microsoft SharePoint

  • CVE-2026-55011 e CVE-2026-55012 – Execução remota de código no Microsoft Defender

  • CVE-2026-58608 – Execução remota de código no Windows Print Spooler

  • CVE-2026-49796 – Execução remota de código no Windows GDI+

  • CVE-2026-50694 – Execução remota de código no Windows Secure Socket Tunneling Protocol (SSTP)

  • CVE-2026-54982 e CVE-2026-54995 – Execução remota de código do controlador de transporte multicast fiável do Windows (RMCAST)

As áreas de identidade, rede, IA, colaboração, bases de dados e serviços centrais do Windows são fortemente afetadas este mês, com vulnerabilidades críticas a afetarem Active Directory Domain Services, Microsoft Copilot, SharePoint, SQL Server, Microsoft Defender, Windows TCP/IP, DHCP Server, Windows Message Queuing (MSMQ), Windows Print Spooler, Windows GDI+, Windows Hyper-V, Windows SSTP e Windows RMCAST.

Como priorizar os patches de julho de 2026

Com 622 CVEs da Microsoft nesta divulgação deste mês, as equipas de TI devem dar prioridade às atualizações com base no estado de exploração, na exposição do sistema, na gravidade e no impacto no negócio, em vez de tratar cada patch como igualmente urgente.

Aplicar correção nas próximas 24 a 72 horas

Priorize as vulnerabilidades e os sistemas com maior risco imediato:

  • CVE-2026-56155 que afeta Active Directory Federation Services

  • CVE-2026-56164 que afeta o Microsoft SharePoint Server

  • Ambientes SharePoint expostos à internet

  • Infraestrutura de identidade

  • Serviços de Remote Desktop expostos

  • Servidores DNS e DHCP que suportam operações críticas

Os dois zero-days explorados ativamente devem ser priorizados na fila de implementação. As organizações que utilizam AD FS ou SharePoint Server no local devem aplicar os patches nos sistemas afetados assim que for operacionalmente possível e confirmar que a instalação foi concluída com sucesso.

Aplicar patch no prazo de 72 horas

Em seguida, concentre-se nas vulnerabilidades críticas de execução remota de código que afetam infraestruturas empresariais de alto valor, incluindo:

  • Servidor DNS do Windows

  • Servidor DHCP do Windows

  • SharePoint Server

  • SQL Server

  • Windows Remote Desktop Services

Os sistemas com pontuações CVSS de 9.8 ou 10.0 devem receber atenção acelerada, especialmente quando estão expostos à internet, são amplamente acessíveis ou essenciais para autenticação, redes, colaboração ou aplicações empresariais.

Aplicar patch no prazo de 1 a 2 semanas

Este nível deve incluir:

  • CVE-2026-50661 que afeta Windows BitLocker

  • Vulnerabilidades críticas no Microsoft Office

  • Atualizações críticas restantes em sistemas sem exposição externa direta

  • Vulnerabilidades de alta gravidade que afetam endpoints geridos padrão

A divulgação pública torna a vulnerabilidade do BitLocker mais urgente do que uma falha típica não explorada, particularmente em portáteis, dispositivos móveis e sistemas partilhados.

Ciclo regular de patches

As vulnerabilidades de menor gravidade, sem divulgação pública, exploração confirmada ou exposição externa significativa, podem seguir o processo normal de testes e implementação.

Mesmo as atualizações de menor prioridade não devem ser ignoradas. As equipas de TI devem continuar a acompanhar instalações falhadas, dispositivos offline e endpoints que ficam fora das janelas de manutenção padrão.

A priorização mais eficaz combina as informações de explorabilidade da Microsoft com a gravidade CVSS, a exposição, a função do sistema e o impacto no negócio. Os serviços expostos à Internet, sistemas de identidade, controladores de domínio, plataformas de colaboração e infraestrutura de acesso remoto devem continuar no topo da lista de prioridades.

Atualizações notáveis de terceiros

A Microsoft também republicou 428 CVEs do Chromium que afetam o Microsoft Edge. Estas são vulnerabilidades não relacionadas com a Microsoft e devem ser acompanhadas separadamente das 622 CVEs da Microsoft abordadas na versão de julho.

Como o Edge está amplamente implementado em ambientes Windows, as atualizações do browser devem ser incluídas na mesma revisão de conformidade que as correções do sistema operativo e do Office. As equipas de TI devem confirmar que os dispositivos geridos estão a executar as versões atuais do Edge e identificar endpoints que possam não ter recebido atualizações automáticas por estarem offline ou fora dos fluxos normais de gestão.

As vulnerabilidades do browser podem ainda representar um risco significativo, especialmente quando os utilizadores acedem a sites não fidedignos, abrem aplicações baseadas na web ou trabalham com conteúdos alojados externamente. Manter o Edge atualizado ajuda a reduzir a exposição, em conjunto com a implementação mais ampla dos patches da Microsoft.

Como o Splashtop AEM ajuda as equipas de TI a implementar patches

Uma versão do Patch Tuesday desta dimensão pode ser difícil de gerir apenas com fluxos de trabalho manuais. Splashtop AEM ajuda as equipas de TI a identificar atualizações em falta, implementar patches mais rapidamente e verificar a remediação em endpoints geridos a partir de uma consola centralizada.

Com Splashtop AEM, as equipas de TI podem:

  • Veja informações de CVE e dos endpoints para identificar os sistemas afetados por vulnerabilidades recentemente divulgadas.

  • Implemente atualizações de software do Windows e de terceiros suportados em tempo real.

  • Automatize a aplicação de patches através de políticas, agendamentos e janelas de manutenção.

  • Usar implementações baseadas em anéis para testar atualizações com um grupo mais pequeno de dispositivos antes de expandir a implementação.

  • Monitorize o estado dos patches, falhas e conformidade em todos os endpoints geridos.

  • Execute scripts e ações de remediação quando uma atualização falhar ou for necessária uma ação adicional.

  • Utilize dados de inventário de hardware e software para localizar os dispositivos afetados mais rapidamente.

Para equipas que ainda dependem da aplicação manual de patches, o Splashtop AEM reduz o trabalho repetitivo e torna a implementação mais consistente. As organizações que utilizam Microsoft Intune podem adicionar aplicação de patches mais rápida, visibilidade mais clara e fluxos de trabalho de remediação mais diretos para melhorar o Intune. As equipas que já utilizam um RMM podem reforçar a automatização de patches e combinar a gestão de endpoints com a resolução remota de problemas quando surgem incidentes.

Experimente o Splashtop AEM gratuitamente

Reduza os atrasos na aplicação de patches, melhore a visibilidade sobre atualizações em falta e responda mais rapidamente a vulnerabilidades críticas com o Splashtop AEM.

Inicie uma avaliação gratuita e veja como a aplicação centralizada de patches, a automação, os insights sobre CVE e os relatórios de conformidade em tempo real podem simplificar o seu fluxo de trabalho de Patch Tuesday.

Comece agora!
Experimente o Splashtop AEM gratuitamente hoje
Teste gratuito


Compartilhar isso
Feed RSSInscreva-se

Conteúdo Relacionado

IT operations dashboard with alerts
Patch Tuesday

Patch Tuesday de março de 2026: 83 vulnerabilidades, muitos CVEs de alto risco

Saiba mais
An IT technician working on a computer.
Patch Tuesday

April 2026 Patch Tuesday: 165 Vulnerabilidades, 1 Zero-Day

A business professional working on a computer.
Patch Tuesday

Terça-feira de atualizações de fevereiro de 2026: 59 vulnerabilidades, múltiplos zero-days

January 2026 Patch Tuesday
Patch Tuesday

Terça-feira de Correções de Janeiro de 2026: 112 Vulnerabilidades, 1 Zero-Day

Ver Todos os Artigos de Blog