Threats

Microsoft corrige 18 falhas em IA e cloud

As vulnerabilidades afetam serviços Azure e produtos Copilot, incluindo falhas de elevação de privilégios e divulgação de informação. Não há indícios de exploração ativa

21/09/2026

Microsoft corrige 18 falhas em IA e cloud
24K-Production / AdobeStock

A Microsoft corrigiu 18 vulnerabilidades que afetam vários produtos de Inteligência Artificial e serviços da sua plataforma Azure, com as falhas de elevação de privilégios a representarem a maioria dos problemas identificados.

Entre os serviços afetados encontram-se Azure Arc, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric, Microsoft Dataverse e Microsoft 365 Copilot.

Foram também corrigidas vulnerabilidades de divulgação de informação no Copilot, Microsoft 365 Copilot, Microsoft 365 Copilot Business Chat e Azure Machine Learning, além de uma falha de spoofing no Azure Portal.

A Microsoft classificou as 18 vulnerabilidades como críticas, embora as respetivas pontuações CVSS indiquem níveis de severidade elevados ou médios em alguns dos casos.

Correções não exigem ação dos clientes

Parte das vulnerabilidades foi descoberta internamente pela Microsoft, enquanto várias outras foram comunicadas à tecnológica por investigadores externos. Até ao momento, nenhuma das 18 falhas foi identificada como estando a ser explorada em ataques.

As correções foram implementadas pela Microsoft do lado do servidor, pelo que os clientes dos serviços afetados não precisam de realizar atualizações ou outras ações para aplicar os patches.

Separadamente, a tecnológica corrigiu esta semana uma vulnerabilidade de elevação de privilégios no Windows, identificada como CVE-2026-85921.

Neste caso, os utilizadores têm de atualizar os sistemas Windows para corrigir a vulnerabilidade. A Microsoft considera, contudo, que a probabilidade de exploração da falha é reduzida.

O número de vulnerabilidades identificadas nos produtos da Microsoft tem aumentado nos últimos meses, num contexto em que ferramentas avançadas de inteligência artificial estão também a ser utilizadas para acelerar a investigação de segurança.

Nas mais recentes atualizações do Patch Tuesday, a Microsoft corrigiu cerca de 970 vulnerabilidades nos seus produtos, um novo máximo para a empresa, incluindo duas falhas zero-day que estavam a ser exploradas.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.