Microsoft corrige vulnerabilidade no WinSock do Windows explorada ativamente


A Microsoft lançou uma correção de segurança para uma vulnerabilidade do Windows explorada ativamente que pode permitir que invasores autenticados obtenham privilégios de SYSTEM.

A falha, rastreada como CVE-2026-68820, afeta o Driver de Função Auxiliar do Windows para WinSock e foi corrigida como parte das atualizações da Patch Tuesday de agosto de 2026.

Invasores podem obter privilégios de SYSTEM

A CVE-2026-68820 é uma vulnerabilidade de elevação de privilégio local com uma pontuação CVSS de 7,0, o que a coloca na categoria de alta gravidade.

Um invasor que já possui autenticação local pode executar um aplicativo especialmente criado para acionar a falha. A exploração bem-sucedida pode elevar o invasor a privilégios de SYSTEM, dando a ele amplo controle sobre o dispositivo Windows afetado.

A Microsoft afirma que o ataque não exige interação do usuário. No entanto, a complexidade de exploração permanece relativamente alta, pois os invasores podem precisar de informações específicas sobre o ambiente de destino ou de preparação adicional antes de conseguir acionar a vulnerabilidade de forma confiável.

Apesar desses requisitos, a Microsoft confirmou que invasores já estão explorando a CVE-2026-68820 em ataques reais.

Windows 10, Windows 11 e Windows Server são afetados

A vulnerabilidade afeta uma ampla variedade de sistemas operacionais da Microsoft.

As versões afetadas incluem o Windows 10, da versão 1607 até a 22H2, bem como o Windows 11, da versão 23H2 até a 26H1.

As instalações do Windows Server também estão vulneráveis, com versões afetadas que vão do Windows Server 2012 ao Windows Server 2025.

A Microsoft lançou atualizações para os sistemas afetados com suporte. A empresa não forneceu uma mitigação baseada no Registro ou uma solução alternativa, tornando a instalação da atualização de segurança relevante a principal correção.

Microsoft corrige centenas de falhas de segurança

A vulnerabilidade do WinSock chegou junto com um lançamento de segurança particularmente grande. A Microsoft corrigiu cerca de 400 falhas na Patch Tuesday de agosto de 2026.

A Microsoft também enfrentou outros problemas de segurança recentes. O zero-day ShieldBreak pode conceder acesso de SYSTEM em sistemas Windows totalmente corrigidos, enquanto a empresa expôs recentemente a infraestrutura por trás do ransomware DeadLock.

Via Neowin

Os leitores ajudam a apoiar o Windows Report. Podemos receber uma comissão se você comprar através dos nossos links. Tooltip Icon

Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more

User forum

0 messages