Falha Crítica no Windows Permite Controle Total por Atacantes
A Microsoft liberou um patch emergencial para corrigir uma vulnerabilidade grave que já estava sendo utilizada por atacantes. O problema afeta múltiplas versões do Windows 10 e Windows 11, tornando a atualização imediata do sistema indispensável.
Conforme noticiado, a Microsoft publicou uma correção para um falha crítica em seu sistema operacional. Essa vulnerabilidade, identificada como CVE-2026-68820, impacta um componente essencial para o gerenciamento de conexões de rede no Windows. De acordo com a descrição oficial, um atacante pode obter privilégios de sistema e assumir o controle do seu computador sob certas condições.
A vulnerabilidade atinge uma parte significativa do ecossistema Windows. Usuários do Windows 10 (versões 1607 a 22H2), Windows 11 (23H2 a 26H1) e Windows Server (2012 a 2025) estão expostos. Em outras palavras, qualquer pessoa que não tenha instalado o patch mais recente e utilize uma versão relativamente moderna do sistema operacional pode se tornar vítima de um ataque.
Embora a Microsoft classifique o problema com um índice CVSS de 7.0 (alto impacto), a exploração não é trivial. Um ataque bem-sucedido depende de uma série de requisitos, alguns dos quais não dependem diretamente do hacker.
O que um hacker precisa para assumir o controle do seu Windows usando esta vulnerabilidade?
É importante notar que a vulnerabilidade não permite um ataque remoto; o atacante precisa ter acesso local autenticado ao computador da vítima. Além disso, é necessário executar um aplicativo malicioso projetado para manipular o driver auxiliar do WinSock. Como a falha é do tipo "use-after-free", o atacante deve conseguir fazer com que o sistema libere memória e depois a reutilize de forma incorreta.
Se essa condição for sincronizada com sucesso, o atacante poderá injetar código na memória liberada e fazer com que o sistema o execute com privilégios elevados. Com isso, o hacker obteria o nível máximo de privilégios no Windows, permitindo-lhe assumir o controle total do seu computador.
Apesar da complexidade, a Microsoft já relatou tentativas de explorar essa vulnerabilidade. Por esse motivo, lançou uma atualização para corrigi-la no Patch Tuesday de agosto. A única maneira de proteger seu sistema contra um possível ataque é baixar a atualização o mais rápido possível, independentemente de você ainda estar no Windows 10 ou em uma versão anterior do Windows 11 ou Windows Server.
A Microsoft já corrigiu o problema, mas há outra falha que afeta o Windows Defender.
Embora a Microsoft já tenha corrigido essa vulnerabilidade, existe outro problema semelhante que ainda não tem solução. Segundo o BleepingComputer, um pesquisador de segurança publicou um exploit de dia zero contra o Microsoft Defender que concede privilégios de sistema no Windows 10, Windows 11 e Windows Server, mesmo após a instalação da última atualização.
Conhecido como ShieldBreak, essa falha explora uma debilidade no Windows Defender, o antivírus integrado do Windows. Normalmente, o Defender verifica arquivos e os compara com a nuvem da Microsoft para garantir que não estejam infectados. O ShieldBreak pode interferir nesse processo e alterar o conteúdo de um arquivo. Se isso for conseguido no momento exato, abrirá a porta para que o atacante obtenha o controle total do seu computador.
Assim como a vulnerabilidade do WinSock, o ShieldBreak requer que o hacker já tenha acesso ao equipamento. Ele não pode atacar remotamente, mas o fato de a Microsoft ainda não ter lançado uma atualização para impedir isso o torna particularmente perigoso.
Свежие материалы — Notícias de Ciência

Claude Agora Pode Enviar E-mails do Gmail Sem Permissão Prévia
O assistente de inteligência artificial Claude, desenvolvido pela Anthropic, ganhou uma nova e significativa capacidade: agora ele pode enviar e-mails a partir da sua conta Gmail sem a necessidade de confirmação prévia. Essa funcionalidade foi implementada através de conect

GTA 6: Supostos Vazamentos de Gameplay Agitam a Comunidade Antes do Lançamento
Suposto gameplay de GTA 6 vazado online. Uma nova onda de vazamentos de GTA 6 ameaça estragar diversas surpresas antes da exibição expandida que será lançada na Netflix no final deste mês. O grupo Cyberleek alega ter roubado diversos vídeos de gameplay da próxima ed

Venom se cruza con Spider-Man en el UCM: Un nuevo enfoque
La anticipada llegada de Venom al Universo Cinematográfico de Marvel (UCM) es ahora oficial, aunque su encuentro con Spider-Man será distinto a lo que muchos fans esperaban. Tras años de expectativas, el arácnido finalmente explorará su arco del simbionte en una próxima producción del UCM.

Ex-líder da PlayStation opina sobre o fim dos jogos em disco
A decisão da PlayStation de encerrar a produção de jogos em disco continua gerando debates. Poucas semanas após a Sony confirmar sua intenção de descontinuar o formato físico, novas declarações de um antigo executivo sugerem que nem mesmo os membros de alto escalão estava

‘Lanterns’, a Nova Série do Lanterna Verde, Bate Recorde Histórico do Universo DC no Rotten Tomatoes
O novo Universo DC, sob a liderança de James Gunn e Peter Safran, acaba de lançar uma nova série na HBO Max que, pelas primeiras reações, parece ter acertado em cheio. Em poucas horas, a produção quebrou um dos recordes mais difíceis de alcançar. Trata-se de Lanterns, um projeto focado nos Lan

Apple Ajusta Comisiones de la App Store en Europa: Nuevas Tarifas Reveladas
Apple ha anunciado una serie de modificaciones en las comisiones aplicadas a las aplicaciones, tanto las distribuidas a través de la App Store como mediante tiendas alternativas en Europa. Estos ajustes responden a los 'desacuerdos' previos con la Comisión Europea en temas clave como los métod