Zero‑day no MSHTML (CVE‑2026‑21513) é explorado ativamente; aplique patches
Microsoft liberou correção para CVE‑2026‑21513, um zero‑day no MSHTML (CVSS 8.8) que estava sendo explorado em ataques reais. A falha permite contornar prompts de segurança em Windows 10/11 e Server, requer engenharia social e não exige privilégios elevados. CISA adicionou o CVE ao catálogo de Exploited Vulnerabilities; organizações devem aplicar patches imediatamente.