Informagno | Gestão em TI

O Patch Tuesday de setembro de 2025 da Microsoft corrige 81 falhas, dois dias zero

Hoje é o Patch Tuesday de setembro de 2025 da Microsoft, que inclui atualizações de segurança para 81 falhas, incluindo duas vulnerabilidades de dia zero divulgadas publicamente.

Este Patch Tuesday também corrige nove vulnerabilidades “críticas”, cinco das quais são vulnerabilidades de execução remota de código, 1 é divulgação de informações e 2 são elevação de privilégios.

O número de bugs em cada categoria de vulnerabilidade está listado abaixo:

  • 41 Vulnerabilidades de Elevação de Privilégios
  • 2 Vulnerabilidades de desvio de recursos de segurança
  • 22 Vulnerabilidades de Execução Remota de Código
  • 16 Vulnerabilidades de Divulgação de Informações
  • 3 Vulnerabilidades de Negação de Serviço
  • 1 Vulnerabilidades de falsificação

Quando o BleepingComputer relata as atualizações de segurança do Patch Tuesday, contamos apenas aquelas lançadas no Patch Tuesday.

Portanto, o número de falhas não inclui três vulnerabilidades do Azure, uma do Dynamics 365 FastTrack Implementation Assets, duas do Mariner, cinco do Microsoft Edge e uma do Xbox corrigidas no início deste mês.

Para saber mais sobre as atualizações não relacionadas à segurança lançadas hoje, você pode revisar nossos artigos dedicados sobre as atualizações cumulativas KB5065426 e KB5065431 do Windows 11  e a  atualização KB5065429 do Windows 10 .

Dois dias zero corrigidos e divulgados publicamente

O Patch Tuesday deste mês corrige duas falhas de dia zero divulgadas publicamente no Windows SMB Server e no Microsoft SQL Server. A Microsoft classifica uma falha de dia zero como divulgada publicamente ou ativamente explorada enquanto nenhuma correção oficial estiver disponível.

Os dois dias zero divulgados publicamente são:

CVE-2025-55234 – Vulnerabilidade de elevação de privilégio do Windows SMB

A Microsoft corrigiu uma falha de elevação de privilégios no SMB Server que é explorada por meio de ataques de retransmissão.

“O servidor SMB pode ser suscetível a ataques de retransmissão, dependendo da configuração. Um invasor que explore com sucesso essas vulnerabilidades pode realizar ataques de retransmissão e tornar os usuários sujeitos a ataques de elevação de privilégios”, explica a Microsoft.

A Microsoft diz que o Windows já inclui configurações para proteger o servidor SMB contra ataques de retransmissão , incluindo a ativação da assinatura do servidor SMB e da proteção estendida para autenticação do servidor SMB (EPA).

No entanto, habilitar esses recursos pode causar problemas de compatibilidade com dispositivos e implementações mais antigos.

A Microsoft recomenda que os administradores habilitem a auditoria em servidores SMB para determinar se encontrarão problemas quando esses recursos de proteção forem totalmente aplicados.

“Como parte das atualizações do Windows lançadas em ou após 9 de setembro de 2025 ( CVE-2025-55234 ), o suporte é habilitado para auditoria de compatibilidade do cliente SMB para assinatura do servidor SMB, bem como do EPA do servidor SMB”, explica a Microsoft.

A Microsoft não atribuiu a falha a nenhum pesquisador e não está claro onde ela foi divulgada.

CVE-2024-21907 – VulnCheck: CVE-2024-21907 Tratamento impróprio de condições excepcionais em Newtonsoft.Json

A Microsoft corrigiu uma vulnerabilidade previamente conhecida no Newtonsoft.Json que está incluído como parte do Microsoft SQL Server.

“CVE-2024-21907 aborda uma vulnerabilidade de tratamento incorreto de condições excepcionais no Newtonsoft.Json antes da versão 13.0.1”, explica a Microsoft.

Dados criados que são passados ​​para o método JsonConvert.DeserializeObject podem disparar uma exceção do StackOverflow, resultando em negação de serviço. Dependendo do uso da biblioteca, um invasor remoto e não autenticado pode causar a condição de negação de serviço.

“As atualizações documentadas do SQL Server incorporam atualizações no Newtonsoft.Json que abordam essa vulnerabilidade.”

Essa falha foi divulgada publicamente  em 2024.

Atualizações recentes de outras empresas

Outros fornecedores que lançaram atualizações ou avisos em setembro de 2025 incluem:

Atualizações de segurança do Patch Tuesday de setembro de 2025

Abaixo está a lista completa de vulnerabilidades resolvidas nas atualizações do Patch Tuesday de setembro de 2025.

Para acessar a descrição completa de cada vulnerabilidade e dos sistemas que ela afeta, você pode ver o  relatório completo aqui .

MarcaçãoID CVETítulo CVEGravidade
Azure – RedeCVE-2025-54914Vulnerabilidade de elevação de privilégio de rede do AzureCrítico
Arco AzureCVE-2025-55316Vulnerabilidade de elevação de privilégio do Azure ArcImportante
Serviço de bot do AzureCVE-2025-55244Vulnerabilidade de elevação de privilégio do serviço de bot do AzureCrítico
Azure EntraCVE-2025-55241Vulnerabilidade de elevação de privilégio do Azure EntraCrítico
Agente de Máquina Virtual do Azure WindowsCVE-2025-49692Vulnerabilidade de elevação de privilégio do agente de máquina conectada do AzureImportante
Serviço de gerenciamento de acesso a recursos (camsvc)CVE-2025-54108Vulnerabilidade de elevação de privilégio do Capability Access Management Service (camsvc)Importante
Ativos de implementação do Dynamics 365 FastTrackCVE-2025-55238Vulnerabilidade de divulgação de informações de ativos de implementação do Dynamics 365 FastTrackCrítico
Kernel gráficoCVE-2025-55236Vulnerabilidade de execução remota de código no kernel gráficoCrítico
Kernel gráficoCVE-2025-55223Vulnerabilidade de elevação de privilégio do kernel gráfico DirectXImportante
Kernel gráficoCVE-2025-55226Vulnerabilidade de execução remota de código no kernel gráficoCrítico
Atualização automática da Microsoft (MAU)CVE-2025-55317Vulnerabilidade de elevação de privilégio do Microsoft AutoUpdate (MAU)Importante
Sistema de arquivos de corretagem da MicrosoftCVE-2025-54105Vulnerabilidade de elevação de privilégio no sistema de arquivos de corretagem da MicrosoftImportante
Microsoft Edge (baseado em Chromium)CVE-2025-9866Chromium: CVE-2025-9866 Implementação inadequada em extensõesDesconhecido
Microsoft Edge (baseado em Chromium)CVE-2025-9867Chromium: CVE-2025-9867 Implementação inadequada em downloadsDesconhecido
Microsoft Edge (baseado em Chromium)CVE-2025-53791Vulnerabilidade de desvio de recurso de segurança do Microsoft Edge (baseado em Chromium)Moderado
Microsoft Edge (baseado em Chromium)CVE-2025-9864Chromium: CVE-2025-9864 Usar após liberação no V8Desconhecido
Microsoft Edge (baseado em Chromium)CVE-2025-9865Chromium: CVE-2025-9865 Implementação inadequada na barra de ferramentasDesconhecido
Componente gráfico da MicrosoftCVE-2025-53807Vulnerabilidade de elevação de privilégio do componente gráfico do WindowsImportante
Componente gráfico da MicrosoftCVE-2025-53800Vulnerabilidade de elevação de privilégio do componente gráfico do WindowsCrítico
Pacote de Computação de Alto Desempenho (HPC) da MicrosoftCVE-2025-55232Vulnerabilidade de execução remota de código do Microsoft High Performance Compute (HPC) PackImportante
Microsoft OfficeCVE-2025-54910Vulnerabilidade de execução remota de código do Microsoft OfficeCrítico
Microsoft OfficeCVE-2025-55243Vulnerabilidade de falsificação do Microsoft OfficePlusImportante
Microsoft OfficeCVE-2025-54906Vulnerabilidade de execução remota de código do Microsoft OfficeImportante
Microsoft Office ExcelCVE-2025-54902Vulnerabilidade de execução remota de código do Microsoft ExcelImportante
Microsoft Office ExcelCVE-2025-54899Vulnerabilidade de execução remota de código do Microsoft ExcelImportante
Microsoft Office ExcelCVE-2025-54904Vulnerabilidade de execução remota de código do Microsoft ExcelImportante
Microsoft Office ExcelCVE-2025-54903Vulnerabilidade de execução remota de código do Microsoft ExcelImportante
Microsoft Office ExcelCVE-2025-54898Vulnerabilidade de execução remota de código do Microsoft ExcelImportante
Microsoft Office ExcelCVE-2025-54896Vulnerabilidade de execução remota de código do Microsoft ExcelImportante
Microsoft Office ExcelCVE-2025-54900Vulnerabilidade de execução remota de código do Microsoft ExcelImportante
Microsoft Office ExcelCVE-2025-54901Vulnerabilidade de divulgação de informações do Microsoft ExcelImportante
Microsoft Office PowerPointCVE-2025-54908Vulnerabilidade de execução remota de código do Microsoft PowerPointImportante
Microsoft Office SharePointCVE-2025-54897Vulnerabilidade de execução remota de código do Microsoft SharePointImportante
Microsoft Office VisioCVE-2025-54907Vulnerabilidade de execução remota de código do Microsoft Office VisioImportante
Microsoft Office WordCVE-2025-54905Vulnerabilidade de divulgação de informações do Microsoft WordImportante
Disco Rígido Virtual da MicrosoftCVE-2025-54112Vulnerabilidade de elevação de privilégio do disco rígido virtual da MicrosoftImportante
Função: Windows Hyper-VCVE-2025-54092Vulnerabilidade de elevação de privilégio do Windows Hyper-VImportante
Função: Windows Hyper-VCVE-2025-54091Vulnerabilidade de elevação de privilégio do Windows Hyper-VImportante
Função: Windows Hyper-VCVE-2025-54115Vulnerabilidade de elevação de privilégio do Windows Hyper-VImportante
Função: Windows Hyper-VCVE-2025-54098Vulnerabilidade de elevação de privilégio do Windows Hyper-VImportante
Servidor SQLCVE-2025-47997Vulnerabilidade de divulgação de informações do Microsoft SQL ServerImportante
Servidor SQLCVE-2025-55227Vulnerabilidade de elevação de privilégio do Microsoft SQL ServerImportante
Servidor SQLCVE-2024-21907VulnCheck: CVE-2024-21907 Tratamento impróprio de condições excepcionais em Newtonsoft.JsonDesconhecido
Driver de função auxiliar do Windows para WinSockCVE-2025-54099Driver de função auxiliar do Windows para vulnerabilidade de elevação de privilégio do WinSockImportante
BitLocker do WindowsCVE-2025-54911Vulnerabilidade de elevação de privilégio do BitLocker do WindowsImportante
BitLocker do WindowsCVE-2025-54912Vulnerabilidade de elevação de privilégio do BitLocker do WindowsImportante
Serviço Bluetooth do WindowsCVE-2025-53802Vulnerabilidade de elevação de privilégio do serviço Bluetooth do WindowsImportante
Serviço de plataforma de dispositivos conectados do WindowsCVE-2025-54102Vulnerabilidade de elevação de privilégio do serviço de plataforma de dispositivos conectados do WindowsImportante
Serviço de plataforma de dispositivos conectados do WindowsCVE-2025-54114Vulnerabilidade de negação de serviço do Windows Connected Devices Platform Service (Cdpsvc)Importante
Serviço de Firewall do Windows DefenderCVE-2025-53810Vulnerabilidade de elevação de privilégio do serviço de firewall do Windows DefenderImportante
Serviço de Firewall do Windows DefenderCVE-2025-53808Vulnerabilidade de elevação de privilégio do serviço de firewall do Windows DefenderImportante
Serviço de Firewall do Windows DefenderCVE-2025-54094Vulnerabilidade de elevação de privilégio do serviço de firewall do Windows DefenderImportante
Serviço de Firewall do Windows DefenderCVE-2025-54915Vulnerabilidade de elevação de privilégio do serviço de firewall do Windows DefenderImportante
Serviço de Firewall do Windows DefenderCVE-2025-54109Vulnerabilidade de elevação de privilégio do serviço de firewall do Windows DefenderImportante
Serviço de Firewall do Windows DefenderCVE-2025-54104Vulnerabilidade de elevação de privilégio do serviço de firewall do Windows DefenderImportante
Windows DWMCVE-2025-53801Vulnerabilidade de elevação de privilégio da biblioteca principal do Microsoft DWMImportante
Componente de imagens do WindowsCVE-2025-53799Vulnerabilidade de divulgação de informações do componente de imagem do WindowsCrítico
Serviços de Informações da Internet do WindowsCVE-2025-53805Vulnerabilidade de negação de serviço HTTP.sysImportante
Kernel do WindowsCVE-2025-53803Vulnerabilidade de divulgação de informações de memória do kernel do WindowsImportante
Kernel do WindowsCVE-2025-53804Vulnerabilidade de divulgação de informações do driver do modo kernel do WindowsImportante
Kernel do WindowsCVE-2025-54110Vulnerabilidade de elevação de privilégio do kernel do WindowsImportante
Serviço de Subsistema de Autoridade de Segurança Local do Windows (LSASS)CVE-2025-54894Vulnerabilidade de elevação de privilégio do serviço do subsistema da autoridade de segurança localImportante
Serviço de Subsistema de Autoridade de Segurança Local do Windows (LSASS)CVE-2025-53809Vulnerabilidade de negação de serviço do serviço de subsistema de autoridade de segurança local (LSASS)Importante
Serviços de gerenciamento do WindowsCVE-2025-54103Vulnerabilidade de elevação de privilégio do serviço de gerenciamento do WindowsImportante
MapUrlToZone do WindowsCVE-2025-54107Vulnerabilidade de desvio do recurso de segurança MapUrlToZoneImportante
MapUrlToZone do WindowsCVE-2025-54917Vulnerabilidade de desvio do recurso de segurança MapUrlToZoneImportante
Serviços MultiPoint do WindowsCVE-2025-54116Vulnerabilidade de elevação de privilégio do Windows MultiPoint ServicesImportante
Windows NTFSCVE-2025-54916Vulnerabilidade de execução remota de código NTFS do WindowsImportante
Windows NTLMCVE-2025-54918Vulnerabilidade de elevação de privilégio NTLM do WindowsCrítico
Windows PowerShellCVE-2025-49734Vulnerabilidade de elevação direta de privilégio do PowerShellImportante
Serviço de Roteamento e Acesso Remoto do Windows (RRAS)CVE-2025-54095Vulnerabilidade de divulgação de informações do Serviço de Roteamento e Acesso Remoto do Windows (RRAS)Importante
Serviço de Roteamento e Acesso Remoto do Windows (RRAS)CVE-2025-54096Vulnerabilidade de divulgação de informações do Serviço de Roteamento e Acesso Remoto do Windows (RRAS)Importante
Serviço de Roteamento e Acesso Remoto do Windows (RRAS)CVE-2025-53797Vulnerabilidade de divulgação de informações do Serviço de Roteamento e Acesso Remoto do Windows (RRAS)Importante
Serviço de Roteamento e Acesso Remoto do Windows (RRAS)CVE-2025-53796Vulnerabilidade de divulgação de informações do Serviço de Roteamento e Acesso Remoto do Windows (RRAS)Importante
Serviço de Roteamento e Acesso Remoto do Windows (RRAS)CVE-2025-54106Vulnerabilidade de execução remota de código do Serviço de Roteamento e Acesso Remoto do Windows (RRAS)Importante
Serviço de Roteamento e Acesso Remoto do Windows (RRAS)CVE-2025-54097Vulnerabilidade de divulgação de informações do Serviço de Roteamento e Acesso Remoto do Windows (RRAS)Importante
Serviço de Roteamento e Acesso Remoto do Windows (RRAS)CVE-2025-53798Vulnerabilidade de divulgação de informações do Serviço de Roteamento e Acesso Remoto do Windows (RRAS)Importante
Serviço de Roteamento e Acesso Remoto do Windows (RRAS)CVE-2025-54113Vulnerabilidade de execução remota de código do Serviço de Roteamento e Acesso Remoto do Windows (RRAS)Importante
Serviço de Roteamento e Acesso Remoto do Windows (RRAS)CVE-2025-55225Vulnerabilidade de divulgação de informações do Serviço de Roteamento e Acesso Remoto do Windows (RRAS)Importante
Serviço de Roteamento e Acesso Remoto do Windows (RRAS)CVE-2025-53806Vulnerabilidade de divulgação de informações do Serviço de Roteamento e Acesso Remoto do Windows (RRAS)Importante
Windows SMBCVE-2025-55234Vulnerabilidade de elevação de privilégio do Windows SMBImportante
Cliente Windows SMBv3CVE-2025-54101Vulnerabilidade de execução remota de código do cliente SMB do WindowsImportante
Negociação estendida do Windows SPNEGOCVE-2025-54895Vulnerabilidade de elevação de privilégio do mecanismo de segurança de negociação estendida SPNEGO (NEGOEX)Importante
TCP/IP do WindowsCVE-2025-54093Vulnerabilidade de elevação de privilégio do driver TCP/IP do WindowsImportante
Mapas XAML da interface do usuário do Windows MapControlSettingsCVE-2025-54913Vulnerabilidade de elevação de privilégio do MapControlSettings no Windows UI XAML MapsImportante
Interface do usuário do Windows XAML Telefone DatePickerFlyoutCVE-2025-54111Vulnerabilidade de elevação de privilégio no Windows UI XAML Phone DatePickerFlyoutImportante
Windows Win32K – GRFXCVE-2025-55224Vulnerabilidade de execução remota de código do Windows Hyper-VCrítico
Windows Win32K – GRFXCVE-2025-55228Vulnerabilidade de execução remota de código do componente gráfico do WindowsCrítico
Windows Win32K – GRFXCVE-2025-54919Vulnerabilidade de execução remota de código do componente gráfico do WindowsImportante
XboxCVE-2025-55242Bug de certificação do Xbox Vulnerabilidade de divulgação de informações do Copilot DjandoCrítico
Serviços de jogos do XboxCVE-2025-55245Vulnerabilidade de elevação de privilégio nos serviços de jogos do XboxImportante
Informagno Gestão em TI
Política de Privacidade

Ao visitar um site, com a ajuda dos cookies, arquivos de internet que armazenam temporariamente seus acessos, armazenamos seu comportamento dentro daquele ambiente. A ideia é que essas informações sejam utilizadas a seu favor, principalmente, para oferecer uma experiência mais personalizada, com produtos e serviços que façam a diferença para você. No entanto, em respeito ao seu direito de privacidade, é possível permitir ou não certos tipos de cookies, que estão disponíveis para você alterar em nossas configurações, a qualquer momento.