A Microsoft lançou o Patch Tuesday de agosto de 2026 em 11 de agosto, corrigindo entre 398 e 421 vulnerabilidades, de acordo com diferentes fontes de segurança [1][2][3][4]. Uma falha de dia zero sendo explorada ativamente (CVE 2026 68820) foi corrigida no driver WinSock (afd.sys), permitindo que um invasor obtivess...
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What were the key events and vulnerabilities in Microsoft's August 2026 Patch Tuesday, including the LegacyHive zero-day fix (CVE-2026-62832. Article summary: Microsoft's August 2026 Patch Tuesday, released on August 11, addressed a massive volume of vulnerabilities — estimates range from 398 to 421 CVEs depending on the source — including one actively exploited zero-day and t. Topic tags: general, education, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
A Microsoft lançou suas atualizações de Patch Tuesday de agosto de 2026 em 11 de agosto, abordando um lote massivo de vulnerabilidades — estimativas de grandes empresas de segurança variam de 398 a 421 CVEs, com amplo acordo sobre 'aproximadamente 400' no total . A atualização continha um zero-day explorado ativamente, dois zero-days divulgados publicamente e cerca de 62 vulnerabilidades críticas
. Horas após o lançamento do patch, o pesquisador conhecido como Nightmare Eclipse lançou um novo exploit, ShieldBreak, alegando contornar o próprio patch da Microsoft do mês anterior
.
A Microsoft corrigiu entre 398 e 421 vulnerabilidades no Windows, Office, Azure, Exchange, SharePoint e outros produtos . As contagens de CVE variam por fonte:
Todas as principais fontes concordam que o total é de 'aproximadamente 400' vulnerabilidades .
O único zero-day que a Microsoft confirmou como explorado na natureza é o CVE-2026-68820, uma vulnerabilidade de elevação de privilégio no driver de função auxiliar do Windows para WinSock (afd.sys) . A Automox o descreveu como 'o driver por trás das conexões de soquete do Windows em praticamente todos os endpoints'
. O bug permite que um invasor autenticado localmente obtenha acesso de nível SYSTEM em sistemas afetados
.
O CVE-2026-62832, publicamente apelidado de 'LegacyHive', é uma vulnerabilidade de elevação de privilégio no Serviço de Perfil de Usuário do Windows decorrente de resolução de link imprópria antes do acesso a arquivos (CWE-59) . A Microsoft a classificou como Importante com uma pontuação CVSS de 7,8 e avaliou a exploração como 'Mais Provável'
.
Um invasor autenticado que tenha credenciais para uma segunda conta local pode executar um aplicativo especialmente criado para carregar o hive do registro de outro usuário, potencialmente levando a privilégios administrativos . A falha afeta Windows 10, Windows 11 e Windows Server 2022/2025 anteriores às compilações corrigidas
.
Em 12 de agosto de 2026 — um dia após o Patch Tuesday — o pesquisador Nightmare Eclipse (também conhecido como Chaotic Eclipse) publicou uma prova de conceito (PoC) de exploit chamada ShieldBreak . De acordo com o pesquisador, o ShieldBreak é uma burla completa do patch de julho de 2026 da Microsoft para o CVE-2026-50656 ('RoguePlanet'), uma falha de elevação de privilégio por condição de corrida no Mecanismo de Proteção contra Malware da Microsoft Defender (mpengine.dll)
.
O ShieldBreak supostamente concede privilégios de NT AUTHORITY\SYSTEM em sistemas Windows 10, Windows 11 e Windows Server totalmente corrigidos . O exploit usa um caminho de ataque diferente de seu predecessor: enquanto o RoguePlanet explorava uma condição de corrida no sistema de arquivos envolvendo discos virtuais, o ShieldBreak intercepta callbacks em modo de usuário para alterar o conteúdo do arquivo durante a varredura de hidratação em nuvem do Defender por meio da API Cloud Filter do Windows (cfapi)
. O pesquisador afirmou que a prova de conceito atinge uma 'taxa de sucesso de 100%' no Windows 11 25H2 e no Windows Server 2025
.
Alguns analistas notaram que a Microsoft pode já ter corrigido silenciosamente o vetor de bypass . No entanto, a partir da publicação do ShieldBreak, nenhuma correção oficial da Microsoft estava disponível para fechar o bypass
. Pesquisadores independentes, incluindo Howler Cell, confirmaram a reprodução bem-sucedida em um host Windows 11 Pro totalmente corrigido
.
O lançamento do ShieldBreak é o capítulo mais recente de uma disputa crescente entre a Microsoft e o pesquisador anônimo Nightmare Eclipse.
Desde abril de 2026, o Nightmare Eclipse divulgou publicamente nove exploits de dia zero, incluindo falhas anteriores nomeadas RedSun, UnDefend, BlueHammer, YellowKey, GreenPlasma e MiniPlasma . Três deles — BlueHammer, RedSun e UnDefend — foram confirmados como explorados na natureza e adicionados ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA
.
Em 27 de maio de 2026, o Microsoft Security Response Center (MSRC) publicou um post ameaçando processo criminal contra o pesquisador . A Microsoft também desativou as contas do pesquisador no GitHub (de propriedade da Microsoft) e no GitLab
. A medida desencadeou uma grande reação negativa da comunidade de segurança
. Até 1º de junho de 2026, a Microsoft recuou parcialmente de suas ameaças, esclarecendo publicamente que 'não tem intenção de tomar medidas contra indivíduos que realizam ou publicam suas pesquisas de segurança'
.
O Nightmare Eclipse continuou publicando exploits de dia zero durante toda a disputa, com o ShieldBreak chegando imediatamente após o lançamento do Patch Tuesday de agosto de 2026 . O pesquisador afirma que relatos de vulnerabilidades anteriores através dos canais oficiais da Microsoft foram ignorados, motivando as divulgações públicas
.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
A Microsoft lançou o Patch Tuesday de agosto de 2026 em 11 de agosto, corrigindo entre 398 e 421 vulnerabilidades, de acordo com diferentes fontes de segurança [1][2][3][4].
A Microsoft lançou o Patch Tuesday de agosto de 2026 em 11 de agosto, corrigindo entre 398 e 421 vulnerabilidades, de acordo com diferentes fontes de segurança [1][2][3][4]. Uma falha de dia zero sendo explorada ativamente (CVE 2026 68820) foi corrigida no driver WinSock (afd.sys), permitindo que um invasor obtivesse privilégios de SYSTEM [1][5][11].
A vulnerabilidade LegacyHive (CVE 2026 62832) no Serviço de Perfil de Usuário do Windows foi corrigida após ser divulgada publicamente; a Microsoft classifica a exploração como 'Mais Provável' [2][7][9].