Hack Alerta

Atualização Microsoft agosto 2026 quebra geração PDF XPS em aplicações WPF

Atualização Microsoft agosto 2026 quebra geração PDF XPS em aplicações WPF. Falha de regressão afeta fontes ClearType como Calibri após endurecimento de segurança.

Microsoft confirmou que suas atualizações cumulativas .NET Framework de agosto de 2026 estão causando falhas de impressão e erros de geração de PDF/XPS em aplicativos Windows Presentation Foundation (WPF), criando novos problemas para empresas logo após corrigir uma série de falhas de segurança.

Origem do problema

O problema decorre das atualizações de agosto de 2026 lançadas em 11 de agosto de 2026, incluindo KB5120710 para Windows 11 versão 24H2, KB5120708 para Windows 11 versão 25H2 e sistema operacional Microsoft Server 24H2, e KB5120705 para Windows Server 2022.

Sistemas afetados lançam System.IO.FileFormatException sempre que um aplicativo tenta imprimir ou gerar conteúdo PDF ou XPS usando certas fontes, notadamente Calibri. A falha afeta especificamente aplicativos WPF que dependem de subconjunto de fonte TrueType durante operações de impressão ou exportação de documento.

Análise técnica

Testes da comunidade rastrearam o bug para a família de fontes ClearType compartilhada com Microsoft Office, significando Calibri, Cambria, Constantia e Corbel todos disparam a falha, enquanto fontes como Arial, Segoe UI, Times New Roman, Verdana, Tahoma, Consolas e até Calibri Light continuam funcionando normalmente.

A investigação dos desenvolvedores estreitou a causa raiz para a função interna ComputeSubset dentro de MS.Internal.TrueTypeSubsetter, que agora aplica validação mais rigorosa às tabelas de glifo da fonte como parte do endurecimento de segurança enviado neste ciclo de atualização.

Impacto empresarial

A falha não está confinada a um único lançamento do Windows. Alertas de saúde de liberação da Microsoft confirmam que afeta Windows 10, Windows 11 e versões do Windows Server abrangendo Windows Server 2012 até Windows Server 2025. Essa ampla pegada significa que o problema pode interromper fluxos de trabalho diários de negócios.

Organizações executando gestão de documentos, contabilidade ou plataformas de relatórios construídas sobre o .NET Framework estão particularmente expostas, já que Calibri permanece a fonte padrão no Microsoft Office e muitos modelos empresariais.

Workaround e mitigação

Mesmo sem correção permanente, a Microsoft publicou um workaround que desenvolvedores podem aplicar diretamente ao arquivo de configuração do aplicativo. Adicionar o interruptor Switch.MS.Internal.TtfDelta.DisableCmapAndSbitOverflowProtection na seção runtime restaura funcionalidade de impressão e geração PDF/XPS.

No entanto, a Microsoft é explícita de que este interruptor desfaz as próprias proteções de segurança que a atualização de agosto introduziu, aumentando a exposição às vulnerabilidades que foi projetada para corrigir. Portanto, a empresa recomenda tratar o interruptor estritamente como paliativo.

Recomendações para CISOs

Equipes de TI gerenciando estratégia de gerenciamento de patches devem testar o workaround AppContext em ambientes de staging antes de implantá-lo amplamente. Monitore o painel de saúde de liberação da Microsoft para atualizações e priorize substituição de fontes onde segurança de documento importa mais até que Redmond envie build corrigido.

Administradores que preferem não enfraquecer postura de segurança podem substituir fontes afetadas, como mudar modelos de documento de Calibri para Arial ou Times New Roman, evitando o bug de subconjunto inteiramente sem tocar configurações de segurança.

Linha do tempo do incidente

  • 11 Ago 2026: Atualizações de segurança lançadas.
  • 25 Ago 2026: Problema de regressão confirmado pela Microsoft.
  • Status atual: Investigando, sem cronograma confirmado para resolução permanente.

Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.