A Microsoft passou setembro a gabar-se do maior patch de sempre para o Windows. Quase 1.000 falhas corrigidas de uma vez só. Agora teve de lançar um patch de emergência fora de ciclo para reparar o estrago que esse recorde deixou pelo caminho.
O novo update out-of-band para Windows 11 corrige problemas em sessões de Remote Desktop, dispositivos de áudio USB e partilhas de pastas em máquinas virtuais Linux a correr em Hyper-V. Afeta as versões 26H1, 25H2 e 24H2 do Windows 11 e também chegou a Windows Server 2025 e 2022, às versões LTSC (Long-Term Servicing Channel) do Windows 10 e ainda aos veteranos Windows Server 2012 e 2012 R2. Ou seja, praticamente todo o parque empresarial com Windows moderno leva com mais uma ronda de updates num mês que já vinha pesado.
Para quem gere infraestruturas em Portugal, isto não é teoria. Quebras em Remote Desktop são equipas inteiras sem conseguir aceder a servidores de ERP, contabilidade parada, suporte remoto a clientes a meio gás. Quebras em USB áudio podem parecer menores, até bloquearem sistemas de videoconferência em salas de reunião. E partilhas em VMs Linux com Hyper-V são terreno clássico de devops e desenvolvimento, sobretudo em setups mistos onde Linux vive virtualizado em hosts Windows. Uma atualização de segurança que atinge estes três pontos em simultâneo não é apenas um incómodo, é ruptura operacional.
Mais preocupante é o padrão. Já em janeiro a Microsoft teve de lançar quatro updates fora de ciclo por causa de um patch problemático do Windows 11. Em março, vieram mais dois updates de emergência devido a falhas de instalação e problemas de início de sessão em contas Microsoft. Em julho, outro out-of-band para resolver um driver da Intel que estava a destruir desempenho e bateria. Em poucos meses, o que antes era exceção tornou-se rotina. A ideia de “Patch Tuesday” previsível está a ceder lugar a um fluxo quase contínuo de remendos atrás de remendos.
No nosso artigo sobre como a IA ajuda a Microsoft a bater recordes de falhas de segurança no Windows, já tínhamos sublinhado o paradoxo: automatizar descoberta e correção de vulnerabilidades acelera tudo, mas aumenta o risco de regressões em cascata. Este setembro é a demonstração prática. Corrigir quase 1.000 falhas de uma vez é impressionante em papel, mas cada linha mexida no kernel, na pilha de rede ou na virtualização traz dependências que um parque instalado fragmentado, como o das empresas portuguesas, expõe sem piedade.
Para o utilizador doméstico isto traduz-se em mais um reboot num mês. Para equipas de IT, significa janelas de manutenção extra, testes acelerados em ambientes de staging que raramente refletem toda a realidade, e a sensação constante de estar a correr atrás de um sistema operativo que nunca está realmente estável. Quando o ciclo de correções de segurança começa a causar quase tantos estragos quanto as falhas que pretende eliminar, o problema deixa de ser só técnico. É um problema de gestão de risco em larga escala. E aqui, a Microsoft está a esticar demasiado a elasticidade da confiança.
Fonte: The Verge
Comentários · 0