Falha explorada no Windows: atualize, reinicie e confirme
A falha não abre o PC pela internet sozinha, mas pode dar privilégios SYSTEM a quem já conseguiu acesso local. A correção chegou em 11 de agosto; confirme a compilação depois do reinício.

<strong>Uma vulnerabilidade do Windows já observada em ataques tem correção disponível desde 11 de agosto.</strong> A CVE-2026-68820 afeta o Ancillary Function Driver for WinSock, conhecido como AFD, um componente que apoia comunicações de rede. Para quem usa um PC em casa ou no trabalho, a ação útil é curta: instalar a atualização de segurança de agosto, reiniciar quando solicitado e confirmar que a compilação mudou.
O aviso não significa que todos os computadores Windows foram invadidos. A <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68820" target="_blank" rel="noopener noreferrer">Microsoft classifica a exploração como detetada</a>, mas descreve uma falha local de elevação de privilégios. O atacante precisa de estar autenticado no sistema e de executar uma aplicação especialmente preparada. A vulnerabilidade não fornece, sozinha, o primeiro acesso remoto ao computador.
O risco começa depois de um primeiro acesso
A falha é do tipo “use after free”: o controlador pode voltar a usar uma zona de memória depois de ela ter sido libertada. Segundo a ficha técnica da Microsoft, a exploração exige vencer uma condição de corrida, não requer uma nova ação da pessoa e pode entregar privilégios <strong>SYSTEM</strong>, o nível mais elevado no Windows. A pontuação CVSS publicada é 7,0 em 10 e a severidade da Microsoft é “Importante”.
Esta combinação explica a prioridade sem justificar pânico. Um criminoso ainda precisa de uma posição inicial, obtida por outro erro, credenciais roubadas, software malicioso ou acesso permitido. Depois, a CVE pode servir como segundo passo para sair de uma conta limitada, alterar partes protegidas do sistema ou consolidar controlo. A Microsoft não revelou no aviso público quem foi atacado, em que escala ou por qual grupo; não é correto preencher essas lacunas com um cenário inventado.
A agência norte-americana CISA acrescentou a falha ao <a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-68820" target="_blank" rel="noopener noreferrer">catálogo de vulnerabilidades exploradas</a> no próprio dia 11. A data de 25 de agosto que aparece nesse registo é um prazo operacional para entidades federais dos Estados Unidos, não uma data-limite legal para consumidores em Portugal, no Brasil ou noutros países. Para o leitor, o valor do catálogo é confirmar que existe exploração real e que a correção deve subir na fila.
Como instalar sem procurar pacotes em sites de terceiros
- <strong>Abra Definições > Windows Update.</strong> Selecione Procurar atualizações e instale a atualização cumulativa de segurança oferecida pelo próprio Windows. Evite ficheiros enviados por mensagem ou páginas de download não oficiais.
- <strong>Ligue o portátil à corrente e guarde o trabalho.</strong> A Microsoft indica reinício para as correções associadas a esta CVE. Se a opção estiver disponível, agende uma hora em vez de adiar indefinidamente.
- <strong>Reinicie, mesmo que o download apareça concluído.</strong> “Pendente de reinício” significa que a proteção ainda não terminou de ser aplicada ao sistema em execução.
- <strong>Num computador gerido, respeite a política da empresa.</strong> Não instale manualmente um pacote do Catálogo Microsoft nem contorne ferramentas de gestão; peça à equipa de TI o estado da CVE-2026-68820.
Para Windows 11 24H2 e 25H2, a Microsoft associa a correção regular à <a href="https://support.microsoft.com/help/5121003" target="_blank" rel="noopener noreferrer">KB5121003</a>, que leva o sistema às compilações 26100.9168 e 26200.9168. A versão 26H1 recebe a KB5121000 e a compilação 28000.2704. A 23H2, ainda mantida em edições empresariais e educacionais, recebe a KB5120240 e a compilação 22631.7517. Uma atualização cumulativa posterior com número de compilação superior também deve incluir a correção; não desinstale uma versão mais nova para procurar estes números exatos.
Confirme versão, histórico e reinício
Depois de reiniciar, escreva <strong>winver</strong> na pesquisa do menu Iniciar e abra o resultado. Compare a versão e a compilação com a linha aplicável acima ou com o <a href="https://learn.microsoft.com/en-us/windows/release-health/windows11-release-information" target="_blank" rel="noopener noreferrer">histórico oficial de versões do Windows 11</a>. Também pode abrir Definições > Sistema > Acerca de e, em Windows Update, consultar Histórico de atualizações. A data de instalação ajuda, mas a compilação é a verificação mais direta.
Se o Windows Update mostra erro, não oferece a correção ou regressa sempre ao estado pendente, anote o código apresentado, liberte espaço se necessário e use a resolução de problemas oficial. Em equipamento profissional, envie à equipa de suporte a versão, a compilação e o código de erro, sem partilhar chaves, palavras-passe ou capturas com dados pessoais.
No Windows 10, a situação depende do suporte. A Microsoft terminou as atualizações de segurança gratuitas para a versão 22H2 em 14 de outubro de 2025. A ficha da CVE lista compilações corrigidas para sistemas abrangidos por canais de manutenção ou atualizações de segurança alargadas, mas um PC fora de suporte não passa a receber o pacote só porque está ligado. Se continua no Windows 10 e a atualização não aparece, confirme a inscrição aplicável ou planeie a migração para um sistema suportado.
Atualizar fecha a falha; não apaga um ataque anterior
A correção impede a exploração futura desta vulnerabilidade na compilação protegida. Não demonstra que o computador estava comprometido nem remove automaticamente persistência deixada antes da atualização. Se existem alertas do antivírus, novas contas administrativas, programas desconhecidos, acessos remotos inesperados ou outro sinal concreto, desligue o equipamento de redes sensíveis e procure apoio técnico ou de resposta a incidentes.
Para a maioria das pessoas, não é preciso interpretar centenas de entradas do Patch Tuesday. A sequência prática é mais forte: obter o pacote pelo Windows Update, permitir o reinício e verificar a compilação. É isso que transforma uma correção publicada numa proteção efetivamente aplicada ao seu computador.
Nota editorial. Orientação geral de cibersegurança baseada nos avisos disponíveis em 15 de agosto de 2026. A versão, a edição, o canal de manutenção e as políticas da organização determinam a atualização aplicável. Num dispositivo gerido, siga a equipa de TI; se houver sinais de intrusão, atualizar não substitui análise e resposta a incidente.
Fontes
- Microsoft Security Response Center, CVE-2026-68820, publicada em 11 de agosto de 2026. Fonte primária para exploração detetada, acesso local autenticado, condição de corrida, ausência de interação, privilégios SYSTEM, severidade e produtos afetados.
- Microsoft Security Update Guide API, registo estruturado da CVE-2026-68820. Fonte primária legível por máquina para data, pontuação, exploração e ação necessária.
- CISA, Known Exploited Vulnerabilities Catalog, entrada CVE-2026-68820 adicionada em 11 de agosto de 2026. Fonte governamental para confirmação de exploração e prazo aplicável às entidades federais abrangidas.
- Microsoft Support, KB5121003 de 11 de agosto de 2026. Fonte primária para a atualização cumulativa e as compilações do Windows 11 24H2 e 25H2.
- Microsoft Learn, informação de versões do Windows 11, atualizada em 11 de agosto de 2026. Fonte primária para compilações correntes, canais de manutenção e histórico mensal.
- Microsoft Support, perguntas frequentes do Windows Update. Fonte primária para instalação, reinício, histórico de atualizações e fim das correções gratuitas do Windows 10.
- NIST National Vulnerability Database, CVE-2026-68820. Fonte governamental independente para descrição, CVSS, configurações afetadas e referência ao catálogo KEV.
Ajude-nos a melhorar
Este artigo foi útil para você?
Um retorno anônimo ajuda a Sona a melhorar próximas reportagens, títulos e contexto das fontes.
A seguir

Desde 2 de agosto, certos chatbots têm de se identificar e determinados conteúdos sintéticos ganham marcas técnicas ou avisos visíveis. Há exceções e um prazo até dezembro: não trate a falta de etiqueta como certificado de origem humana.
Continue lendo

