Threats
As vulnerabilidades afetam serviços Azure e produtos Copilot, incluindo falhas de elevação de privilégios e divulgação de informação. Não há indícios de exploração ativa
21/09/2026
|
A Microsoft corrigiu 18 vulnerabilidades que afetam vários produtos de Inteligência Artificial e serviços da sua plataforma Azure, com as falhas de elevação de privilégios a representarem a maioria dos problemas identificados. Entre os serviços afetados encontram-se Azure Arc, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric, Microsoft Dataverse e Microsoft 365 Copilot. Foram também corrigidas vulnerabilidades de divulgação de informação no Copilot, Microsoft 365 Copilot, Microsoft 365 Copilot Business Chat e Azure Machine Learning, além de uma falha de spoofing no Azure Portal. A Microsoft classificou as 18 vulnerabilidades como críticas, embora as respetivas pontuações CVSS indiquem níveis de severidade elevados ou médios em alguns dos casos. Correções não exigem ação dos clientes Parte das vulnerabilidades foi descoberta internamente pela Microsoft, enquanto várias outras foram comunicadas à tecnológica por investigadores externos. Até ao momento, nenhuma das 18 falhas foi identificada como estando a ser explorada em ataques. As correções foram implementadas pela Microsoft do lado do servidor, pelo que os clientes dos serviços afetados não precisam de realizar atualizações ou outras ações para aplicar os patches. Separadamente, a tecnológica corrigiu esta semana uma vulnerabilidade de elevação de privilégios no Windows, identificada como CVE-2026-85921. Neste caso, os utilizadores têm de atualizar os sistemas Windows para corrigir a vulnerabilidade. A Microsoft considera, contudo, que a probabilidade de exploração da falha é reduzida. O número de vulnerabilidades identificadas nos produtos da Microsoft tem aumentado nos últimos meses, num contexto em que ferramentas avançadas de inteligência artificial estão também a ser utilizadas para acelerar a investigação de segurança. Nas mais recentes atualizações do Patch Tuesday, a Microsoft corrigiu cerca de 970 vulnerabilidades nos seus produtos, um novo máximo para a empresa, incluindo duas falhas zero-day que estavam a ser exploradas. |