sábado, 29 de agosto de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
Tecnologia

Criminosos usam falha no Windows para sequestrar dados, alerta agência dos EUA

TecMundo ·
Criminosos usam falha no Windows para sequestrar dados, alerta agência dos EUA

A Agência de Cibersegurança e Segurança de Infraestrutura dos Estados Unidos (CISA) confirmou, na sexta-feira (14), que grupos de ransomware passaram a explorar ativamente uma vulnerabilidade no sistema operacional Windows .

A falha afeta o Task Host , um componente da Microsoft responsável pela execução correta de processos em segundo plano e pelo encerramento seguro de tarefas durante o desligamento do computador.

A brecha de segurança, identificada pelo código CVE-2025-60710 , permite a ampliação indevida de acessos dentro da máquina.

Na prática, um usuário comum ou um invasor com permissões básicas consegue driblar as travas do sistema e assumir o controle total do equipamento com privilégios de administrador máximo (nível SYSTEM).

A partir dessa vulnerabilidade, criminosos conseguem executar ações maliciosas e espalhar ameaças, como o bloqueio e sequestro de arquivos com cobrança de resgate.

Os sistemas atingidos pela falha são o Windows 11 (nas versões 24H2 e 25H2 ) e o Windows Server 2025 .

A Microsoft desenvolveu e distribuiu as primeiras correções oficiais para o problema em novembro de 2025, com reforços adicionais nas atualizações de segurança lançadas em dezembro do mesmo ano.

Apesar da disponibilidade dos pacotes, dispositivos corporativos e domésticos que não foram atualizados continuam expostos a ataques.

A evolução dos riscos associados à falha foi registrada em etapas pelos órgãos internacionais de monitoramento.

Em 13 de abril, a CISA incluiu o problema no catálogo de vulnerabilidades ativamente exploradas (KEV) e estipulou um prazo de duas semanas para que agências federais norte-americanas realizassem a correção das redes.

Ao atualizar o catálogo na semana passada, a entidade formalizou o alerta sobre o uso ativo da brecha em campanhas de extorsão digital.

A CISA reforçou a urgência da instalação imediata dos pacotes de proteção por parte de administradores e usuários: “Esse tipo de vulnerabilidade é um vetor de ataque frequente para agentes cibernéticos maliciosos e representa riscos significativos para as organizações públicas e privadas.

Aplique as mitigações de acordo com as instruções do fornecedor ou interrompa o uso do produto se as correções não estiverem disponíveis”, pontuou a agência.

Como medida paliativa para quem utiliza o Windows Server 2025 com o modo Experiência Desktop ativo e ainda não pôde instalar as correções, a Microsoft orientou a desativação manual da tarefa identificada como \Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration no Agendador de Tarefas do sistema operacional.

Ler a notícia completa no TecMundo ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.

Mais de TecMundo

Ver tudo ›

Mais em Tecnologia

Ver tudo ›