Patch Tuesday de agosto corrige zero-day no Windows Kerberos — atualize já
• Por Tecnoflavio
A Microsoft liberou o pacote de segurança de agosto com correções para mais de 100 vulnerabilidades,
incluindo uma falha zero-day no Windows Kerberos (CVE-2025-53779). A recomendação é
aplicar as atualizações com prioridade.
Os relatórios de mercado divergem levemente sobre o total de falhas (entre 107 e 111),
algo comum por diferenças de contagem entre produtos e componentes. O ponto principal, porém, é a correção imediata da
falha de elevação de privilégio no Kerberos — que, em cenários específicos, poderia permitir avanço de privilégios em rede.
O que corrigir primeiro
- Windows Kerberos (CVE-2025-53779): zero-day com exploração divulgada/publicamente conhecida.
- Vulnerabilidades críticas: o pacote também traz dezenas de correções de alta severidade em componentes do Windows e serviços associados.
Como atualizar agora
- Em Configurações → Windows Update, verifique e instale as atualizações disponíveis.
- Em ambientes corporativos, WSUS/Intune: aprove regras de implantação em anéis (piloto → amplo).
- Reinicie os servidores/estações conforme indicado e monitore health checks de AD, DNS, File Services e aplicações.
Boas práticas
- Inventário de endpoints e servidores atualizado; priorize máquinas expostas.
- Backups verificados e testados (restauração).
- Valide aplicações críticas em ambiente de homologação antes do rollout amplo.
Mais histórias
O Futuro dos Sistemas Operacionais da Microsoft: Além do Windows 10 e 11
A Jornada da Apple: De 1976 ao Futuro da Tecnologia
One UI 7: A Revolução no Sistema Android da Samsung