outubro 6, 2025

Tecnoflavio

Soluções para Windows, guias práticos, jogos e ferramentas online

Patch Tuesday de agosto corrige zero-day no Windows Kerberos

Patch Tuesday de agosto corrige zero-day no Windows Kerberos — atualize já

• Por Tecnoflavio

A Microsoft liberou o pacote de segurança de agosto com correções para mais de 100 vulnerabilidades,
incluindo uma falha zero-day no Windows Kerberos (CVE-2025-53779). A recomendação é
aplicar as atualizações com prioridade.

Os relatórios de mercado divergem levemente sobre o total de falhas (entre 107 e 111),
algo comum por diferenças de contagem entre produtos e componentes. O ponto principal, porém, é a correção imediata da
falha de elevação de privilégio no Kerberos — que, em cenários específicos, poderia permitir avanço de privilégios em rede.

O que corrigir primeiro

  • Windows Kerberos (CVE-2025-53779): zero-day com exploração divulgada/publicamente conhecida.
  • Vulnerabilidades críticas: o pacote também traz dezenas de correções de alta severidade em componentes do Windows e serviços associados.

Como atualizar agora

  1. Em Configurações → Windows Update, verifique e instale as atualizações disponíveis.
  2. Em ambientes corporativos, WSUS/Intune: aprove regras de implantação em anéis (piloto → amplo).
  3. Reinicie os servidores/estações conforme indicado e monitore health checks de AD, DNS, File Services e aplicações.

Boas práticas

  • Inventário de endpoints e servidores atualizado; priorize máquinas expostas.
  • Backups verificados e testados (restauração).
  • Valide aplicações críticas em ambiente de homologação antes do rollout amplo.

Este texto será atualizado se a Microsoft publicar notas adicionais ou revisões de severidade.