Microsoft corrige vulnerabilidade explorada ativamente no WinSock do Windows
A Microsoft lançou uma correção de segurança para uma vulnerabilidade do Windows explorada ativamente que pode permitir que atacantes autenticados obtenham privilégios de SISTEMA.
A falha, rastreada como CVE-2026-68820, afeta o Windows Ancillary Function Driver for WinSock e foi corrigida como parte das atualizações da Patch Tuesday de agosto de 2026.
Atacantes podem obter privilégios de SISTEMA
CVE-2026-68820 é uma vulnerabilidade de elevação de privilégio local com uma pontuação CVSS de 7,0, colocando-a na categoria de alta gravidade.
Um atacante que já esteja autenticado localmente pode executar um aplicativo especialmente criado para acionar a falha. A exploração bem-sucedida pode elevar o atacante a privilégios de SISTEMA, dando-lhe amplo controle sobre o dispositivo Windows afetado.
A Microsoft afirma que o ataque não requer nenhuma interação do usuário. No entanto, a complexidade da exploração permanece relativamente alta, pois os atacantes podem precisar de informações específicas sobre o ambiente alvo ou de preparação adicional antes de conseguirem acionar a vulnerabilidade de forma confiável.
Apesar desses requisitos, a Microsoft confirmou que os atacantes já estão explorando a CVE-2026-68820 em ataques reais.
Windows 10, Windows 11 e Windows Server são afetados
A vulnerabilidade afeta uma ampla variedade de sistemas operacionais da Microsoft.
As versões afetadas incluem o Windows 10, as versões 1607 a 22H2, assim como o Windows 11, as versões 23H2 a 26H1.
As instalações do Windows Server também estão vulneráveis, com versões afetadas que vão do Windows Server 2012 ao Windows Server 2025.
A Microsoft lançou atualizações para os sistemas afetados que ainda recebem suporte. A empresa não forneceu nenhuma mitigação baseada no Registro nem uma solução alternativa, o que torna a instalação da atualização de segurança correspondente a principal correção.
Microsoft corrige centenas de falhas de segurança
A vulnerabilidade do WinSock veio acompanhada de um lançamento de segurança particularmente extenso. A Microsoft corrigiu cerca de 400 falhas na Patch Tuesday de agosto de 2026.
A Microsoft também enfrentou outros problemas de segurança recentes. A vulnerabilidade zero-day ShieldBreak pode conceder acesso de SISTEMA em sistemas Windows totalmente corrigidos, enquanto a empresa expôs recentemente a infraestrutura por trás do ransomware DeadLock.
Via Neowin
Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more
User forum
0 messages