---
title: "CISA alerta sobre falha no Windows usada para ataques de ransomware"
url: https://dailyjournal.news/news/2026-08-18/cisa-alerta-sobre-falha-no-windows-usada-para-ataques-de-ransomware
published: 2026-08-18T22:45:20.053986+00:00
updated: 2026-08-18T22:45:20.053986+00:00
categories: ["technology"]
topics: ["microsoft"]
source_count: 1
outlet_count: 0
language: pt-BR
publisher: "Daily Journal"
---

# CISA alerta sobre falha no Windows usada para ataques de ransomware

Agência americana aponta exploração de vulnerabilidade no Windows 11 e Server 2025 que permite elevação de privilégios para controle total do sistema.

## Pontos principais

- A vulnerabilidade CVE-2025-60710 afeta o componente Task Host do Windows 11 e Windows Server 2025.
- A falha possibilita que invasores elevem privilégios até o nível de administrador máximo (SYSTEM).
- A Microsoft lançou correções entre novembro e dezembro de 2025 para mitigar o risco.
- A CISA incluiu a falha em seu catálogo de vulnerabilidades ativamente exploradas (KEV) e exigiu atualização imediata em órgãos federais.

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) emitiu um alerta urgente sobre uma vulnerabilidade crítica no Windows, identificada como CVE-2025-60710. A falha, que atinge o componente Task Host do Windows 11 e do Windows Server 2025, está sendo explorada ativamente por grupos de ransomware para obter controle total sobre máquinas comprometidas. Ao elevar privilégios para o nível SYSTEM, os criminosos conseguem sequestrar dados e realizar extorsões com maior facilidade. Embora a Microsoft tenha disponibilizado patches de segurança entre novembro e dezembro de 2025, a persistência de dispositivos sem atualização mantém o risco elevado. A CISA incluiu a falha em seu catálogo de vulnerabilidades exploradas (KEV), tornando obrigatória a aplicação das correções em agências federais americanas e recomendando atenção redobrada para empresas e usuários domésticos que utilizam as versões afetadas do sistema operacional.

## Fontes

- [Criminosos usam falha no Windows para sequestrar dados, alerta agência dos EUA](https://www.tecmundo.com.br/seguranca/415383-criminosos-usam-falha-no-windows-para-sequestrar-dados-alerta-agencia-dos-eua.htm) (2026-08-18)

## Tópicos relacionados

- [Microsoft](https://dailyjournal.news/topics/microsoft)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-08-18/cisa-alerta-sobre-falha-no-windows-usada-para-ataques-de-ransomware
