Sona.
Notícias globais, contexto local
Tecnologia

Falha explorada no Windows: atualize, reinicie e confirme

A falha não abre o PC pela internet sozinha, mas pode dar privilégios SYSTEM a quem já conseguiu acesso local. A correção chegou em 11 de agosto; confirme a compilação depois do reinício.

Mão instala uma atualização do Windows conceptual numa placa com cabo de rede, indicador de reinício e três componentes sob lupa.
A ilustração reúne as três ações práticas desta correção: instalar o pacote, concluir o reinício e verificar a compilação. Imagem gerada por IA

<strong>Uma vulnerabilidade do Windows já observada em ataques tem correção disponível desde 11 de agosto.</strong> A CVE-2026-68820 afeta o Ancillary Function Driver for WinSock, conhecido como AFD, um componente que apoia comunicações de rede. Para quem usa um PC em casa ou no trabalho, a ação útil é curta: instalar a atualização de segurança de agosto, reiniciar quando solicitado e confirmar que a compilação mudou.

O aviso não significa que todos os computadores Windows foram invadidos. A <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68820" target="_blank" rel="noopener noreferrer">Microsoft classifica a exploração como detetada</a>, mas descreve uma falha local de elevação de privilégios. O atacante precisa de estar autenticado no sistema e de executar uma aplicação especialmente preparada. A vulnerabilidade não fornece, sozinha, o primeiro acesso remoto ao computador.

O risco começa depois de um primeiro acesso

A falha é do tipo “use after free”: o controlador pode voltar a usar uma zona de memória depois de ela ter sido libertada. Segundo a ficha técnica da Microsoft, a exploração exige vencer uma condição de corrida, não requer uma nova ação da pessoa e pode entregar privilégios <strong>SYSTEM</strong>, o nível mais elevado no Windows. A pontuação CVSS publicada é 7,0 em 10 e a severidade da Microsoft é “Importante”.

Esta combinação explica a prioridade sem justificar pânico. Um criminoso ainda precisa de uma posição inicial, obtida por outro erro, credenciais roubadas, software malicioso ou acesso permitido. Depois, a CVE pode servir como segundo passo para sair de uma conta limitada, alterar partes protegidas do sistema ou consolidar controlo. A Microsoft não revelou no aviso público quem foi atacado, em que escala ou por qual grupo; não é correto preencher essas lacunas com um cenário inventado.

A agência norte-americana CISA acrescentou a falha ao <a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-68820" target="_blank" rel="noopener noreferrer">catálogo de vulnerabilidades exploradas</a> no próprio dia 11. A data de 25 de agosto que aparece nesse registo é um prazo operacional para entidades federais dos Estados Unidos, não uma data-limite legal para consumidores em Portugal, no Brasil ou noutros países. Para o leitor, o valor do catálogo é confirmar que existe exploração real e que a correção deve subir na fila.

Como instalar sem procurar pacotes em sites de terceiros

  • <strong>Abra Definições > Windows Update.</strong> Selecione Procurar atualizações e instale a atualização cumulativa de segurança oferecida pelo próprio Windows. Evite ficheiros enviados por mensagem ou páginas de download não oficiais.
  • <strong>Ligue o portátil à corrente e guarde o trabalho.</strong> A Microsoft indica reinício para as correções associadas a esta CVE. Se a opção estiver disponível, agende uma hora em vez de adiar indefinidamente.
  • <strong>Reinicie, mesmo que o download apareça concluído.</strong> “Pendente de reinício” significa que a proteção ainda não terminou de ser aplicada ao sistema em execução.
  • <strong>Num computador gerido, respeite a política da empresa.</strong> Não instale manualmente um pacote do Catálogo Microsoft nem contorne ferramentas de gestão; peça à equipa de TI o estado da CVE-2026-68820.

Para Windows 11 24H2 e 25H2, a Microsoft associa a correção regular à <a href="https://support.microsoft.com/help/5121003" target="_blank" rel="noopener noreferrer">KB5121003</a>, que leva o sistema às compilações 26100.9168 e 26200.9168. A versão 26H1 recebe a KB5121000 e a compilação 28000.2704. A 23H2, ainda mantida em edições empresariais e educacionais, recebe a KB5120240 e a compilação 22631.7517. Uma atualização cumulativa posterior com número de compilação superior também deve incluir a correção; não desinstale uma versão mais nova para procurar estes números exatos.

Confirme versão, histórico e reinício

Depois de reiniciar, escreva <strong>winver</strong> na pesquisa do menu Iniciar e abra o resultado. Compare a versão e a compilação com a linha aplicável acima ou com o <a href="https://learn.microsoft.com/en-us/windows/release-health/windows11-release-information" target="_blank" rel="noopener noreferrer">histórico oficial de versões do Windows 11</a>. Também pode abrir Definições > Sistema > Acerca de e, em Windows Update, consultar Histórico de atualizações. A data de instalação ajuda, mas a compilação é a verificação mais direta.

Se o Windows Update mostra erro, não oferece a correção ou regressa sempre ao estado pendente, anote o código apresentado, liberte espaço se necessário e use a resolução de problemas oficial. Em equipamento profissional, envie à equipa de suporte a versão, a compilação e o código de erro, sem partilhar chaves, palavras-passe ou capturas com dados pessoais.

No Windows 10, a situação depende do suporte. A Microsoft terminou as atualizações de segurança gratuitas para a versão 22H2 em 14 de outubro de 2025. A ficha da CVE lista compilações corrigidas para sistemas abrangidos por canais de manutenção ou atualizações de segurança alargadas, mas um PC fora de suporte não passa a receber o pacote só porque está ligado. Se continua no Windows 10 e a atualização não aparece, confirme a inscrição aplicável ou planeie a migração para um sistema suportado.

Atualizar fecha a falha; não apaga um ataque anterior

A correção impede a exploração futura desta vulnerabilidade na compilação protegida. Não demonstra que o computador estava comprometido nem remove automaticamente persistência deixada antes da atualização. Se existem alertas do antivírus, novas contas administrativas, programas desconhecidos, acessos remotos inesperados ou outro sinal concreto, desligue o equipamento de redes sensíveis e procure apoio técnico ou de resposta a incidentes.

Para a maioria das pessoas, não é preciso interpretar centenas de entradas do Patch Tuesday. A sequência prática é mais forte: obter o pacote pelo Windows Update, permitir o reinício e verificar a compilação. É isso que transforma uma correção publicada numa proteção efetivamente aplicada ao seu computador.

Nota editorial. Orientação geral de cibersegurança baseada nos avisos disponíveis em 15 de agosto de 2026. A versão, a edição, o canal de manutenção e as políticas da organização determinam a atualização aplicável. Num dispositivo gerido, siga a equipa de TI; se houver sinais de intrusão, atualizar não substitui análise e resposta a incidente.

Fontes

  1. Microsoft Security Response Center, CVE-2026-68820, publicada em 11 de agosto de 2026. Fonte primária para exploração detetada, acesso local autenticado, condição de corrida, ausência de interação, privilégios SYSTEM, severidade e produtos afetados.
  2. Microsoft Security Update Guide API, registo estruturado da CVE-2026-68820. Fonte primária legível por máquina para data, pontuação, exploração e ação necessária.
  3. CISA, Known Exploited Vulnerabilities Catalog, entrada CVE-2026-68820 adicionada em 11 de agosto de 2026. Fonte governamental para confirmação de exploração e prazo aplicável às entidades federais abrangidas.
  4. Microsoft Support, KB5121003 de 11 de agosto de 2026. Fonte primária para a atualização cumulativa e as compilações do Windows 11 24H2 e 25H2.
  5. Microsoft Learn, informação de versões do Windows 11, atualizada em 11 de agosto de 2026. Fonte primária para compilações correntes, canais de manutenção e histórico mensal.
  6. Microsoft Support, perguntas frequentes do Windows Update. Fonte primária para instalação, reinício, histórico de atualizações e fim das correções gratuitas do Windows 10.
  7. NIST National Vulnerability Database, CVE-2026-68820. Fonte governamental independente para descrição, CVSS, configurações afetadas e referência ao catálogo KEV.

Ajude-nos a melhorar

Este artigo foi útil para você?

Um retorno anônimo ajuda a Sona a melhorar próximas reportagens, títulos e contexto das fontes.

A seguir

Scanner azul revela uma matriz digital numa paisagem de papel etiquetada, ao lado de um cartão sintético sem rótulo.
Tecnologia
IA na UE: o rótulo chegou, mas a ausência não prova autenticidade

Desde 2 de agosto, certos chatbots têm de se identificar e determinados conteúdos sintéticos ganham marcas técnicas ou avisos visíveis. Há exceções e um prazo até dezembro: não trate a falta de etiqueta como certificado de origem humana.

Continue lendo

Mais em Tecnologia

Scanner azul revela uma matriz digital numa paisagem de papel etiquetada, ao lado de um cartão sintético sem rótulo. Tecnologia
IA na UE: o rótulo chegou, mas a ausência não prova autenticidade
Mão mantém um modelo de gigafábrica de IA acima de um portal de avaliação e de uma base vazia com azulejos portugueses. Tecnologia
Gigafábricas de IA: concurso abre a porta a Portugal, sem vitória garantida
Mão aplica um marcador visível a conteúdo sintético com uma segunda marca técnica incorporada antes da publicação. Tecnologia
UE exige avisos de IA em agosto, mas nem todo o conteúdo terá rótulo
Rafael Gomes, Editor, edição em português na Sona News
Escrito por
Rafael Gomes
Editor, edição em português, Sona News

Rafael Gomes edita a edição em português da Sona News e cobre economia, tecnologia e clima para leitores lusófonos.

Leia a seguir IA na UE: o rótulo chegou, mas a ausência não prova autenticidade