A Microsoft e as autoridades americanas alertaram para a descoberta de uma vulnerabilidade no Windows que está sendo explorada ativamente por cibercriminosos. Especialistas em cibersegurança da Microsoft descobriram a vulnerabilidade, identificada como CVE-2026-20805, que permitia a um invasor, após ter penetrado no sistema, acessar endereços de memória por meio da porta ALPC remota.

Fonte da imagem: blogs.windows.com

A vulnerabilidade descoberta é classificada como moderadamente grave, com uma pontuação de 5,5 em 10. Os dados obtidos com a sua exploração podem ser usados ​​por hackers em estágios subsequentes da cadeia de exploração, possivelmente para executar código arbitrário. Sabe-se que ela está sendo explorada por cibercriminosos e, após a Microsoft lançar uma correção, a Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) a adicionou à sua lista, exigindo que as agências federais instalem as correções em seus sistemas até 3 de fevereiro.

Vulnerabilidades como essa são frequentemente usadas por invasores para comprometer o algoritmo de Randomização do Layout do Espaço de Endereços (ASLR), que protege contra estouros de buffer e outras explorações de manipulação de memória. Ao expor a localização do código na memória, um invasor pode combinar essa vulnerabilidade com uma vulnerabilidade de execução de código, transformando uma exploração complexa e não confiável em um ataque prático e reproduzível, explicaram especialistas entrevistados pelo The Register.

Na atualização mais recente do Windows 11, a Microsoft corrigiu 112 vulnerabilidades com números CVE. Uma delas, CVE-2026-21265, está relacionada a recursos de segurança e à expiração do certificado de Inicialização Segura (Secure Boot). Ela possui uma classificação de 6,5 em 10, superior à vulnerabilidade mencionada anteriormente. Especialistas acreditam que é improvável que invasores a explorem, mas ela pode causar alguns problemas para administradores. Outra vulnerabilidade, CVE-2023-31096 (com classificação de 7,4 em 10), foi descoberta em 2023 e estava relacionada a drivers desatualizados.modems — esses drivers foram removidos do sistema. Por fim, as vulnerabilidades CVE-2026-20952 (7.7) e CVE-2026-20953 (7.4) afetaram o pacote Office — seu mecanismo envolve a possibilidade de substituição de dados quando um programa continua a referenciar um objeto excluído da memória.

admin

Postagens recentes

A “data de morte” do ChromeOS foi revelada — o Google fornecerá um período razoável de suporte para o sistema operacional em fase final de desenvolvimento.

O Google planeja descontinuar completamente seu sistema operacional ChromeOS até 2034, substituindo-o por uma nova…

4 horas atrás

A Epic Games Store está ficando mais rápida e fácil de usar.

A Epic Games planeja redesenhar completamente a arquitetura principal de seu launcher e revelar os…

4 horas atrás

A Western Digital anunciou a data de lançamento de seus HDDs de 100 TB, com os modelos de 40 a 44 TB com HAMR quase prontos.

Durante sua apresentação para investidores no Innovation Day, a Western Digital revelou seus planos. A…

4 horas atrás

The Outer Worlds 2 e Avowed não corresponderam às expectativas da Microsoft, mas isso não significa o fim para a Obsidian.

O estúdio Obsidian Entertainment, pertencente à Microsoft, lançou três projetos em 2025 — o jogo…

6 horas atrás

A Snowflake agora colaborará diretamente com a OpenAI, sem passar pela Microsoft.

A Snowflake, empresa de ciência de dados com IA baseada em nuvem, anunciou uma parceria…

10 horas atrás

A Apple detém 69% do mercado de smartphones nos EUA, enquanto a Samsung possui cinco vezes menos.

No quarto trimestre de 2025, a Apple alcançou uma participação historicamente alta nas vendas de…

10 horas atrás