Microsoft corrige vulnerabilidade no WinSock do Windows explorada ativamente
A Microsoft lançou uma correção de segurança para uma vulnerabilidade do Windows explorada ativamente que pode permitir que invasores autenticados obtenham privilégios de SYSTEM.
A falha, rastreada como CVE-2026-68820, afeta o Driver de Função Auxiliar do Windows para WinSock e foi corrigida como parte das atualizações da Patch Tuesday de agosto de 2026.
Invasores podem obter privilégios de SYSTEM
A CVE-2026-68820 é uma vulnerabilidade de elevação de privilégio local com uma pontuação CVSS de 7,0, o que a coloca na categoria de alta gravidade.
Um invasor que já possui autenticação local pode executar um aplicativo especialmente criado para acionar a falha. A exploração bem-sucedida pode elevar o invasor a privilégios de SYSTEM, dando a ele amplo controle sobre o dispositivo Windows afetado.
A Microsoft afirma que o ataque não exige interação do usuário. No entanto, a complexidade de exploração permanece relativamente alta, pois os invasores podem precisar de informações específicas sobre o ambiente de destino ou de preparação adicional antes de conseguir acionar a vulnerabilidade de forma confiável.
Apesar desses requisitos, a Microsoft confirmou que invasores já estão explorando a CVE-2026-68820 em ataques reais.
Windows 10, Windows 11 e Windows Server são afetados
A vulnerabilidade afeta uma ampla variedade de sistemas operacionais da Microsoft.
As versões afetadas incluem o Windows 10, da versão 1607 até a 22H2, bem como o Windows 11, da versão 23H2 até a 26H1.
As instalações do Windows Server também estão vulneráveis, com versões afetadas que vão do Windows Server 2012 ao Windows Server 2025.
A Microsoft lançou atualizações para os sistemas afetados com suporte. A empresa não forneceu uma mitigação baseada no Registro ou uma solução alternativa, tornando a instalação da atualização de segurança relevante a principal correção.
Microsoft corrige centenas de falhas de segurança
A vulnerabilidade do WinSock chegou junto com um lançamento de segurança particularmente grande. A Microsoft corrigiu cerca de 400 falhas na Patch Tuesday de agosto de 2026.
A Microsoft também enfrentou outros problemas de segurança recentes. O zero-day ShieldBreak pode conceder acesso de SYSTEM em sistemas Windows totalmente corrigidos, enquanto a empresa expôs recentemente a infraestrutura por trás do ransomware DeadLock.
Via Neowin
Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more
User forum
0 messages