sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Após liberação da Anvisa, Ypê inicia retomada da produção e prevê operação normal em até uma semana
2 de junho de 2026
Como a nova categoria feminina da Copa HB20 mudou a hierarquia do campeonato
2 de junho de 2026
Hackers usam e-mail falso de compra para roubar senhas com o PureLogs
2 de junho de 2026
Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”
2 de junho de 2026
terça-feira, junho 2, 2026
Top Posts
Após liberação da Anvisa, Ypê inicia retomada da...
Como a nova categoria feminina da Copa HB20...
Hackers usam e-mail falso de compra para roubar...
Na China, Mauro Vieira vê parceria com país...
Wagner Moura registra queixa-crime contra Silas Malafaia
Ragnarök Online Latam comemora seu primeiro ano e...
Falha crítica no Windows Netlogon está sendo explorada...
Final de Euphoria: o que acontece com Rue...
Netflix recebe 10 mais filmes e séries de...
Android: 5 jogos grátis em alta para baixar...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Após liberação da Anvisa, Ypê inicia retomada da produção e prevê operação normal em até uma semana
2 de junho de 2026
Como a nova categoria feminina da Copa HB20 mudou a hierarquia do campeonato
2 de junho de 2026
Hackers usam e-mail falso de compra para roubar senhas com o PureLogs
2 de junho de 2026
Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”
2 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Após liberação da Anvisa, Ypê inicia retomada da produção e prevê operação normal em até uma semana
2 de junho de 2026
Como a nova categoria feminina da Copa HB20 mudou a hierarquia do campeonato
2 de junho de 2026
Hackers usam e-mail falso de compra para roubar senhas com o PureLogs
2 de junho de 2026
Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”
2 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha crítica no Windows Netlogon está sendo explorada ativamente, alerta autoridade belga

por SampaNews 2 de junho de 2026
2 de junho de 2026
8

Pesquisadores da Microsoft descobriram uma vulnerabilidade grave no serviço Netlogon do Windows e autoridades de segurança já registraram ataques explorando a brecha em ambientes reais.

O Centro para a Cibersegurança da Bélgica (CCB) emitiu um alerta na última sexta-feira informando que criminosos estão explorando ativamente a falha, identificada como CVE-2026-41089. A recomendação é que administradores de sistemas apliquem o patch imediatamente.

smart_display

Nossos vídeos em destaque

O que é o Netlogon

O Netlogon é um serviço que roda em segundo plano em servidores Windows. A função dele é verificar a identidade de usuários e máquinas dentro de uma rede corporativa, basicamente o portão de entrada de ambientes com domínio Windows.

Serviço Netlogon é componente central de autenticação em redes corporativas com domínio Windows.

Por ser central na infraestrutura de autenticação, falhas no Netlogon costumam ter impacto alto. Se um atacante comprometer esse serviço, ele pode ganhar controle sobre o controlador de domínio, o servidor que gerencia todo o acesso à rede.

Como o ataque funciona

A vulnerabilidade é classificada como um stack-based buffer overflow. Em linguagem simples, isso significa que um invasor consegue enviar um pacote de rede especialmente manipulado que faz o serviço processar mais dados do que ele está preparado para receber.

Quando isso acontece, o atacante pode executar código arbitrário na máquina alvo sem precisar de senha, sem precisar estar autenticado, e sem nenhum acesso prévio ao sistema. A pontuação da falha no sistema CVSS 3.1 é 9.8, valor máximo praticamente.

erro-falha-brecha-vulnerabilidade.jpg
Centro para a Cibersegurança da Bélgica emitiu alerta na sexta-feira sobre exploração ativa do CVE-2026-41089.

Quem está em risco

Todos os sistemas Windows Server com suporte ativo são afetados, incluindo o Windows Server 2025, a versão mais recente. A falha foi corrigida pela Microsoft no Patch Tuesday de maio de 2026, que também endereçou outros 119 problemas de segurança.

A própria Microsoft descobriu a brecha internamente, por meio do seu time de pesquisa ofensiva WARP (Windows Attack Research & Protection). Mesmo assim, até o momento em que o alerta belga foi publicado, a empresa ainda não havia confirmado oficialmente a exploração ativa.

Contexto mais amplo de ameaças ao Windows

O alerta do CCB vem em um momento de pressão crescente sobre o ecossistema Windows. Nas últimas semanas, um pesquisador anônimo identificado como Nightmare Eclipse divulgou uma série de vulnerabilidades zero-day sem coordenação prévia com a Microsoft.

microsoft-phishing.png
Falha recebeu pontuação 9.8 no CVSS 3.1 e afeta todos os Windows Server com suporte ativo, incluindo o Server 2025.

Entre as falhas reveladas estão o YellowKey, que permite acesso a drives protegidos pelo BitLocker, o BlueHammer e o RedSun, dois bugs de escalonamento de privilégios já explorados em ataques reais, o GreenPlasma e o MiniPlasma, que concedem privilégios de SYSTEM, e o UnDefend, que bloqueia atualizações de definições do Microsoft Defender.

A Microsoft reagiu primeiro com ameaças veladas de ação legal e depois com uma declaração pública dizendo que vai “trabalhar com as autoridades competentes quando indivíduos violam a lei e causam danos reais aos nossos clientes”.

O que fazer agora

Para redes com controladores de domínio Windows, a orientação é direta. Aplique o patch do Patch Tuesday de maio de 2026 o quanto antes. Enquanto a atualização não for aplicada, qualquer servidor Windows exposto à rede está potencialmente vulnerável a comprometimento remoto sem autenticação.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Final de Euphoria: o que acontece com Rue e Cassie? Entenda desfecho da 3ª temporada
próxima postagem
Ragnarök Online Latam comemora seu primeiro ano e ganha atualização de Classes 4 e novos mapas

Você também pode gostar

Hackers usam e-mail falso de compra para roubar...

2 de junho de 2026

Ragnarök Online Latam comemora seu primeiro ano e...

2 de junho de 2026

Final de Euphoria: o que acontece com Rue...

1 de junho de 2026

Netflix recebe 10 mais filmes e séries de...

1 de junho de 2026

POSTS MAIS RECENTES

  • Após liberação da Anvisa, Ypê inicia retomada da produção e prevê operação normal em até uma semana
  • Como a nova categoria feminina da Copa HB20 mudou a hierarquia do campeonato
  • Hackers usam e-mail falso de compra para roubar senhas com o PureLogs
  • Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”
  • Wagner Moura registra queixa-crime contra Silas Malafaia

Siga-nos

  • Recente
  • Popular
  • Após liberação da Anvisa, Ypê inicia retomada da produção e prevê operação normal em até uma semana

    2 de junho de 2026
  • Como a nova categoria feminina da Copa HB20 mudou a hierarquia do campeonato

    2 de junho de 2026
  • Hackers usam e-mail falso de compra para roubar senhas com o PureLogs

    2 de junho de 2026
  • Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”

    2 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Ragnarök Online Latam comemora seu primeiro ano e...

2 de junho de 2026

Falha crítica no Windows Netlogon está sendo explorada...

2 de junho de 2026

Final de Euphoria: o que acontece com Rue...

1 de junho de 2026

Netflix recebe 10 mais filmes e séries de...

1 de junho de 2026

Android: 5 jogos grátis em alta para baixar...

1 de junho de 2026

Leitura obrigatória

  • Após liberação da Anvisa, Ypê inicia retomada da produção e prevê operação normal em até uma semana

    2 de junho de 2026
  • Como a nova categoria feminina da Copa HB20 mudou a hierarquia do campeonato

    2 de junho de 2026
  • Hackers usam e-mail falso de compra para roubar senhas com o PureLogs

    2 de junho de 2026
  • Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”

    2 de junho de 2026
  • Wagner Moura registra queixa-crime contra Silas Malafaia

    2 de junho de 2026

Newsletter

Posts relacionados

  • Hackers usam e-mail falso de compra para roubar senhas com o PureLogs

    2 de junho de 2026
  • Ragnarök Online Latam comemora seu primeiro ano e ganha atualização de Classes 4 e novos mapas

    2 de junho de 2026
  • Final de Euphoria: o que acontece com Rue e Cassie? Entenda desfecho da 3ª temporada

    1 de junho de 2026
  • Netflix recebe 10 mais filmes e séries de peso na semana! Veja lista de lançamentos (01)

    1 de junho de 2026
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (01)

    1 de junho de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026
Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026

Postagens Aleatórias

Paralisação parcial de coletores de lixo afeta serviço em Indaiatuba
17 de fevereiro de 2026
Chuvas fortes causam enchentes em Nairóbi, no Quênia, e matam 23 pessoas
8 de março de 2026
Dia de São Jorge é comemorado no Rio de Janeiro
23 de abril de 2026

Categorias Populares

  • Tecnologia (4.683)
  • Política (3.587)
  • Mundo (3.224)
  • Campinas (1.626)
  • Negócios (1.251)
  • Economia (1.226)
  • Auto (889)
  • Bragança Paulista (849)
  • Esporte (494)
  • Saúde (391)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home