ue, 14 Jul 2026
← VoltarA Microsoft Corp. lançou hoje atualizações de software para corrigir pelo menos 570 falhas de segurança em seus sistemas operacionais Windows e outros softwares, quase o triplo
A Microsoft lançou hoje atualizações de software para tapar pelo menos 570 falhas de segurança em seus sistemas operacionais Windows e outros softwares, quase o triplo do número de vulnerabilidades que a gigante do software corrigiu em seu lançamento recorde do Patch Tuesday no mês passado. A Microsoft atribuiu a crescente contagem de patches às descobertas de vulnerabilidades auxiliadas pela inteligência artificial. Quase 60 dos bugs eliminados no Patch Tuesday de julho obtiveram uma classificação de gravidade “crítica”, o que significa que malfeitores ou malware poderiam usá-los para obter o controle remoto de um dispositivo Windows com pouca ou nenhuma ajuda do usuário. A Microsoft também corrigiu três falhas de dia zero, incluindo duas que já estão sendo exploradas.
Duas das fraquezas de dia zero permitem que um invasor eleve seus direitos de usuário em um sistema Windows, assim como aproximadamente 250 outras falhas de elevação de privilégio corrigidas este mês; eles incluem CVE-2026-56155 – um bug dos Serviços de Federação do Active Directory – e CVE-2026-56164, uma vulnerabilidade do Microsoft Sharepoint. CVE-2026-50661 é um desvio de recurso de segurança no Windows BitLocker que pode permitir que invasores obtenham acesso a dados criptografados se tiverem acesso físico ao dispositivo. A Microsoft disse que esse bug foi detalhado publicamente, mas não tem conhecimento de qualquer exploração ativa. Em uma postagem no blog de 9 de julho, o vice-presidente executivo da Microsoft, Pavan Davuluri, escreveu que os usuários do Windows notarão “um volume maior de atualizações de segurança incluídas em cada versão de segurança” como resultado da ajuda da IA na descoberta de vulnerabilidades.
“O ritmo da descoberta de vulnerabilidades está mudando com os avanços na IA, tornando possível encontrar mais problemas, mais rapidamente, em mais código, com novos mecanismos que podem acelerar a descoberta e a análise”, escreveu Davuluri. Jack Bicer, diretor de pesquisa de vulnerabilidades da Action1, chamou a atenção para CVE-2026-48561, uma falha de execução remota de código no Microsoft Copilot (com uma pontuação de ameaça CVSS de 9,6) que permite que um invasor não autorizado execute código pela rede. A Microsoft diz que um invasor pode explorar esse bug hospedando um site malicioso que faz com que o Microsoft Edge para Android envie automaticamente avisos elaborados ao Copilot quando um usuário visita o site. À medida que a IA avança no estado de descoberta e correção de vulnerabilidades, também torna mais fácil para os invasores criarem explorações funcionais para falhas de software conhecidas.
A Microsoft há muito rotula os bugs de segurança usando seu “índice de exploração”, que é o melhor palpite de Redmond sobre a probabilidade de os invasores conseguirem descobrir uma maneira confiável de explorar uma determinada vulnerabilidade. Mas Satnam Narang, engenheiro sênior de pesquisa da Tenable, argumenta que o índice de explorabilidade da Microsoft precisa fazer um trabalho melhor para acompanhar a velocidade de descoberta da máquina. Por exemplo, a Microsoft originalmente atribuiu ao SharePoint zero-day deste mês uma classificação de exploração de “menos provável”, embora a falha tenha sido adicionada à lista de vulnerabilidades exploradas conhecidas da CISA em 1º de julho. ‘Exploração menos provável’ ou ‘Exploração improvável'”, disse Narang.
“O que isso significa é que nossa maneira de ver o Patch Tuesday mudou, porque o índice de exploração está centrado em humanos, não em ferramentas de IA, e à medida que essas ferramentas continuam a melhorar, a defesa precisa melhorar junto com elas.” Chris Goettl, da Ivanti, observou que os números recordes de patches da Microsoft ocorrem no momento em que vários outros grandes fabricantes de software estão aumentando sua cadência de patches, incluindo a Adobe, que anunciou hoje que está mudando para boletins de segurança semestrais publicados na 2ª e 4ª terça-feira de cada mês (a Adobe também citou a IA por acelerar seus ciclos de patches). Cisco, Mozilla e Oracle também estão enviando atualizações com mais frequência, enquanto os lotes de patches do Google em junho de 2026 totalizaram mais de 900 correções de segurança, observou Goettl. Fazer backup do sistema Windows e/ou dos dados é sempre uma boa ideia antes de aplicar atualizações do sistema operacional. Dado o volume de patches abordados este mês, pode ser aconselhável que os usuários finais esperem alguns dias antes de aplicar essas correções.
Não é incomum que patches de segurança introduzam problemas de estabilidade do sistema, e essas chances provavelmente aumentam bastante com a gigantesca contagem de patches lançada hoje. Leitura adicional: Blog do Patch Tuesday da Action1 Resumo do Automox Esta entrada foi postada na terça-feira, 14 de julho de 2026, 15h22 Ainda tão confuso quanto antes… como poderia haver 570 falhas se os engenheiros da Microsoft são quem fazem a programação? É descuido ou intencional? programar sem bugs está entre o difícil e o impossível, a segurança é uma tarefa adversária, então os bugs serão financiados.
Porque muito disso existe há anos, erros sutis cometidos de várias maneiras diferentes que não são tão óbvios quando criados como quando pesquisados. Considere que isso abrange diferentes linguagens, gerações de pessoas, bilhões de linhas de código. NENHUMA pessoa na terra pode simplesmente abrir e ver tudo. Ai está descobrindo por meio de análises de força bruta que não existiam quando a maior parte foi escrita.
Tente passar manteiga no pão sem que as migalhas saiam e depois volte para mim. Os humanos são criaturas imperfeitas! Essas não são as únicas opções, pessoa extraordinariamente confusa. Uma velha piada sobre programação parece apropriada: “Todo programa tem pelo menos um bug e pode ser abreviado por pelo menos uma instrução – da qual, por indução, pode-se deduzir que todo programa pode ser reduzido a uma instrução que não funciona”.
Agradeço a cobertura cara! Esse mês foi um monstro! Quantos desses bugs descobertos pela IA não são realmente bugs/buracos, etc., mas as correções criarão problemas novos e imprevistos? Nenhum.
Muitas das vulnerabilidades decorrem do encadeamento de uma fraqueza para outra. Os humanos levam tempo para fazer isso, mas a IA faz isso muito mais rápido. Dadas literalmente décadas de trabalho corrigindo bugs de estabilidade na base de código da Microsoft, não é surpreendente que esses bugs de segurança sejam encontrados agora. Provavelmente serão necessários muitos desses ciclos.
E como observado, novos defeitos serão introduzidos. Esfregue esfoliante! Nada de interessante para mim neste Patch Tuesday. Ainda a mesma porcaria de sempre.
Boa redação, como sempre. Cansado desses tipos de pequenos bugs localizados pela IA ainda sendo contados como uma espécie de aumento de números, presumo, quando são basicamente apenas bugs, não falhas. Meu único sistema MS não apresentou melhora. Então, seu Patch Tuesday habitual.
Melhorou a segurança. Bocejar. “A Microsoft também corrigiu três falhas de dia zero que já estão sendo exploradas à solta.” CVE-2026-50661, de acordo com a Microsoft é: Divulgado publicamente: Sim Explorado: Não Avaliação de exploração: Exploração menos provável https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-50661 Se a Microsoft usasse IA para escrever um sistema operacional de substituição completo do Windows, teria quase zero falhas de segurança, exigiria muito menos manutenção e eliminaria dezenas de milhares de trabalhos humanos de codificação e controle de qualidade dentro da Microsoft, o que significa mais lucros para os investidores! Eu mesmo fiz isso em um LLM local.
Ele está funcionando muito bem (apenas 100 MB de memória) e acho que é muito seguro. E por ser tão bom, não requer manutenção alguma! Finalmente construiu aquela instância qemu win 3.11/wfw com interface de usuário removida? Eles provavelmente deveriam voltar às suas origens e construir a partir do win 98 e do windows 2000, talvez do windows XP, e abandonar qualquer linhagem após o win 7.
Deixe a IA lutar em vez de desabafar com o win 10/win 11. Sinceramente, essa é uma opção melhor. Sinto que não estamos entendendo as diferenças entre como codificamos versus como codificamos a IA versus como codificamos a IA versus como Dimon pode codificar. Não quero pensar na codificação da vibração Dimon.
Pensar na codificação da vibração de Gates de repente parece fascinante. Eu me pergunto o quão ricos ex-desenvolvedores vibrariam o código agora. Preocupo-me com a forma como a IA pode estar interessada em como todos os códigos de vibração de forma diferente. Não é tão assustador localmente, mas assustador como um conceito comunista.
Espero que a MS nunca corrija nenhum dos meus bugs/falhas pessoais. Acho que essas modelos estão fazendo anotações na passarela. :/ Bobagem. Seria apenas mais um de seus caros fiascos.
Os geradores de código LLM não distinguem o seguro do inseguro, apenas no que foram treinados. É por isso que o que me chamou a atenção no artigo de Brian foi a menção à “falha de execução remota de código no Microsoft Copilot”. Shovelware de IA estúpido cria mais problemas do que jamais resolverá. Um sistema operacional baseado nele seria um pesadelo.
Acho que é exatamente o oposto: a IA se esforça para escrever código funcional, muito menos código sem vulnerabilidades. Estudos recentes mostraram que o código de IA atende aos princípios do Secure By Design 16% das vezes após 5 solicitações e 17,5% após 10 solicitações. Então você está sugerindo algo que provavelmente reintroduziria códigos inseguros do XP em milhares de componentes críticos. No que diz respeito a economizar dinheiro, a Ford perdeu muito tentando isso: https://www.bbc.com/news/articles/cgrkd41n2v9o AI… Você é IA ou não?
Ótimo artigo e um lembrete importante sobre a necessidade de atualizações regulares de segurança. Com o número crescente de vulnerabilidades descobertas, manter-se informado e usar ferramentas confiáveis tornou-se mais importante do que nunca. Recursos como https://vanced.com.co/revanced-sync-for-lemmy/ também mostram como as comunidades de código aberto continuam a criar soluções úteis para usuários que valorizam a privacidade e melhores experiências digitais. Impressionante.
Agora vamos comparar: a PC Mag, em 1995, informou que a M$ estava lançando o Win95, ->apesar de mais de 64.000 bugs e problemas conhecidos<-. Imaginamos que esse número diminuiu? se você estiver fazendo algum desenvolvimento importante de SW ou HW (também IC HW é desenvolvido com ferramentas de SW) e estiver compilando e executando qualquer ferramenta de verificação nele, você sempre obterá um grande número de itens sinalizados como erros/problemas/bugs, seja qual for a ferramenta chama. A maioria deles são itens de sintaxe que a ferramenta de verificação pode não gostar ou não compreender.
Um pouco como o monitor “permaneça na faixa” do seu carro se comporta enquanto você dirige em um canteiro de obras e as listras brancas são substituídas por listras amarelas aparentemente contraditórias para uma mudança de faixa. Isso é algo fundamental, provavelmente não há como evitar. O mundo é muito complexo e há tantos casos extremos que é totalmente impossível (não matematicamente impossível, mas impossível com esforço limitado) desenvolver código “totalmente limpo”. Obviamente, esses 622 bugs e falhas não têm nada a ver com a depuração do dia a dia e com a porcaria de sintaxe.
Brian também tem alguns problemas com seu chip aritmético. Algumas publicações contam os bugs do Chromium incluídos em cada Patch Tuesday. Geralmente não tenho. YMMV.
Isso faz sentido. Eu gostaria de fingir que o Chromium também nunca existiu. O comunicado da Microsoft disse que alguns PCs Dell podem causar reinicializações em loop após as atualizações de julho. Instalei minhas 570 atualizações!
Correu bem. Foram necessárias 4 reinicializações. Tudo tem corrido bem desde o último dia. Pronto para vocês agora hackers!
Então a IA fez o trabalho de descoberta aqui. Mas quem fez a triagem dos bugs e avaliou sua gravidade? Também uma IA? Com 570 patches lançados de uma só vez, pergunto-me quantas organizações realmente têm um plano de manutenção para testá-los e implantá-los sem interromper os sistemas de produção.
Individualmente?! Obrigado por montar isso. A escala do Patch Tuesday deste mês é notável, mas o que achei mais útil foi o foco nas vulnerabilidades que estão realmente sendo exploradas e merecem atenção imediata. É um bom lembrete de que manter os sistemas atualizados não é mais apenas uma manutenção de rotina, mas uma das defesas mais eficazes contra ameaças ativas.
Achei especialmente interessante que a IA agora esteja acelerando a descoberta de vulnerabilidades e o desenvolvimento de patches, mas também parece estar diminuindo a janela que os defensores têm antes que os invasores possam transformar em armas as falhas recém-divulgadas. Você acha que estamos chegando a um ponto em que as organizações deveriam priorizar patches baseados em em previsões de exploração baseadas em IA, em vez de apenas nas classificações de gravidade tradicionais? alguém me depositou $ 15 ltc ltc1q4vtynfv3spfcymsykrvw5ndvt08636lhyv2nr0 Mas eles vibraram o código deste também? Porque não quero reverter outro conjunto de atualizações quando elas quebrarem coisas básicas.
Seu endereço de e-mail não será publicado. Os campos obrigatórios estão marcados * Comentário * Nome * E-mail * Site Δ Pesquisa na lista de discussão KrebsOnSecurity Postagens recentes Categorias de histórias Por que tantos hackers importantes vêm da Rússia