terça-feira, 18 de agosto de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
NASCAR Brasil retorna a Londrina em momento estratégico para pilotos e equipes no campeonato Transmissão ao vivo de São Paulo x Bolívar pela Copa Sul-Americana: onde assistir F1: FIA confirma data da audiência sobre recurso de McLaren e Red Bull contra pódio de Gasly em Mônaco Libertadores: Quantos brasileiros vão às quartas? Colunistas opinam Fonseca gera preocupação com abandono inesperado e volta para casa Glover Teixeira aprova duelo entre Alex Poatan e Josh Hokit: "Vai lá e nocauteia ele" Torcidas querem intervenção judicial no Corinthians: como medida funciona? Mercado: Memphis renova, Santos vende zagueiro e Barça anuncia Rodri Nakashima salva match-points e vira sobre enfurecido Medvedev Campeão do Super Bowl encaminha contratação de jogador acusado de sequestro e roubo NASCAR Brasil retorna a Londrina em momento estratégico para pilotos e equipes no campeonato Transmissão ao vivo de São Paulo x Bolívar pela Copa Sul-Americana: onde assistir F1: FIA confirma data da audiência sobre recurso de McLaren e Red Bull contra pódio de Gasly em Mônaco Libertadores: Quantos brasileiros vão às quartas? Colunistas opinam Fonseca gera preocupação com abandono inesperado e volta para casa Glover Teixeira aprova duelo entre Alex Poatan e Josh Hokit: "Vai lá e nocauteia ele" Torcidas querem intervenção judicial no Corinthians: como medida funciona? Mercado: Memphis renova, Santos vende zagueiro e Barça anuncia Rodri Nakashima salva match-points e vira sobre enfurecido Medvedev Campeão do Super Bowl encaminha contratação de jogador acusado de sequestro e roubo
Tecnologia

Criminosos usam falha no Windows para sequestrar dados, alerta agência dos EUA

TecMundo ·
Criminosos usam falha no Windows para sequestrar dados, alerta agência dos EUA

A Agência de Cibersegurança e Segurança de Infraestrutura dos Estados Unidos (CISA) confirmou, na sexta-feira (14), que grupos de ransomware passaram a explorar ativamente uma vulnerabilidade no sistema operacional Windows .

A falha afeta o Task Host , um componente da Microsoft responsável pela execução correta de processos em segundo plano e pelo encerramento seguro de tarefas durante o desligamento do computador.

A brecha de segurança, identificada pelo código CVE-2025-60710 , permite a ampliação indevida de acessos dentro da máquina.

Na prática, um usuário comum ou um invasor com permissões básicas consegue driblar as travas do sistema e assumir o controle total do equipamento com privilégios de administrador máximo (nível SYSTEM).

A partir dessa vulnerabilidade, criminosos conseguem executar ações maliciosas e espalhar ameaças, como o bloqueio e sequestro de arquivos com cobrança de resgate.

Os sistemas atingidos pela falha são o Windows 11 (nas versões 24H2 e 25H2 ) e o Windows Server 2025 .

A Microsoft desenvolveu e distribuiu as primeiras correções oficiais para o problema em novembro de 2025, com reforços adicionais nas atualizações de segurança lançadas em dezembro do mesmo ano.

Apesar da disponibilidade dos pacotes, dispositivos corporativos e domésticos que não foram atualizados continuam expostos a ataques.

A evolução dos riscos associados à falha foi registrada em etapas pelos órgãos internacionais de monitoramento.

Em 13 de abril, a CISA incluiu o problema no catálogo de vulnerabilidades ativamente exploradas (KEV) e estipulou um prazo de duas semanas para que agências federais norte-americanas realizassem a correção das redes.

Ao atualizar o catálogo na semana passada, a entidade formalizou o alerta sobre o uso ativo da brecha em campanhas de extorsão digital.

A CISA reforçou a urgência da instalação imediata dos pacotes de proteção por parte de administradores e usuários: “Esse tipo de vulnerabilidade é um vetor de ataque frequente para agentes cibernéticos maliciosos e representa riscos significativos para as organizações públicas e privadas.

Aplique as mitigações de acordo com as instruções do fornecedor ou interrompa o uso do produto se as correções não estiverem disponíveis”, pontuou a agência.

Como medida paliativa para quem utiliza o Windows Server 2025 com o modo Experiência Desktop ativo e ainda não pôde instalar as correções, a Microsoft orientou a desativação manual da tarefa identificada como \Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration no Agendador de Tarefas do sistema operacional.

Ler a notícia completa no TecMundo ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.

Mais de TecMundo

Ver tudo ›

Mais em Tecnologia

Ver tudo ›