Daily Journal
Daily Journal

CISA alerta sobre falha no Windows usada para ataques de ransomware

Agência americana aponta exploração de vulnerabilidade no Windows 11 e Server 2025 que permite elevação de privilégios para controle total do sistema.

Daily Journal
Foto: TecMundo
||
18/08 às 19:45

Pontos principais

  • A vulnerabilidade CVE-2025-60710 afeta o componente Task Host do Windows 11 e Windows Server 2025.
  • A falha possibilita que invasores elevem privilégios até o nível de administrador máximo (SYSTEM).
  • A Microsoft lançou correções entre novembro e dezembro de 2025 para mitigar o risco.
  • A CISA incluiu a falha em seu catálogo de vulnerabilidades ativamente exploradas (KEV) e exigiu atualização imediata em órgãos federais.

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) emitiu um alerta urgente sobre uma vulnerabilidade crítica no Windows, identificada como CVE-2025-60710. A falha, que atinge o componente Task Host do Windows 11 e do Windows Server 2025, está sendo explorada ativamente por grupos de ransomware para obter controle total sobre máquinas comprometidas. Ao elevar privilégios para o nível SYSTEM, os criminosos conseguem sequestrar dados e realizar extorsões com maior facilidade. Embora a Microsoft tenha disponibilizado patches de segurança entre novembro e dezembro de 2025, a persistência de dispositivos sem atualização mantém o risco elevado. A CISA incluiu a falha em seu catálogo de vulnerabilidades exploradas (KEV), tornando obrigatória a aplicação das correções em agências federais americanas e recomendando atenção redobrada para empresas e usuários domésticos que utilizam as versões afetadas do sistema operacional.

Tópicos relacionados

Comentários

Carregando comentários...