sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”
2 de junho de 2026
Wagner Moura registra queixa-crime contra Silas Malafaia
2 de junho de 2026
Ragnarök Online Latam comemora seu primeiro ano e ganha atualização de Classes 4 e novos mapas
2 de junho de 2026
Falha crítica no Windows Netlogon está sendo explorada ativamente, alerta autoridade belga
2 de junho de 2026
terça-feira, junho 2, 2026
Top Posts
Na China, Mauro Vieira vê parceria com país...
Wagner Moura registra queixa-crime contra Silas Malafaia
Ragnarök Online Latam comemora seu primeiro ano e...
Falha crítica no Windows Netlogon está sendo explorada...
Final de Euphoria: o que acontece com Rue...
Netflix recebe 10 mais filmes e séries de...
Android: 5 jogos grátis em alta para baixar...
App do Google Drive ganha 4 melhorias para...
Mulher é morta a facadas pelo marido na...
Alienware revela 4 monitores para Brasil e um...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”
2 de junho de 2026
Wagner Moura registra queixa-crime contra Silas Malafaia
2 de junho de 2026
Ragnarök Online Latam comemora seu primeiro ano e ganha atualização de Classes 4 e novos mapas
2 de junho de 2026
Falha crítica no Windows Netlogon está sendo explorada ativamente, alerta autoridade belga
2 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”
2 de junho de 2026
Wagner Moura registra queixa-crime contra Silas Malafaia
2 de junho de 2026
Ragnarök Online Latam comemora seu primeiro ano e ganha atualização de Classes 4 e novos mapas
2 de junho de 2026
Falha crítica no Windows Netlogon está sendo explorada ativamente, alerta autoridade belga
2 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha crítica no Windows Netlogon está sendo explorada ativamente, alerta autoridade belga

por SampaNews 2 de junho de 2026
2 de junho de 2026
7

Pesquisadores da Microsoft descobriram uma vulnerabilidade grave no serviço Netlogon do Windows e autoridades de segurança já registraram ataques explorando a brecha em ambientes reais.

O Centro para a Cibersegurança da Bélgica (CCB) emitiu um alerta na última sexta-feira informando que criminosos estão explorando ativamente a falha, identificada como CVE-2026-41089. A recomendação é que administradores de sistemas apliquem o patch imediatamente.

smart_display

Nossos vídeos em destaque

O que é o Netlogon

O Netlogon é um serviço que roda em segundo plano em servidores Windows. A função dele é verificar a identidade de usuários e máquinas dentro de uma rede corporativa, basicamente o portão de entrada de ambientes com domínio Windows.

Serviço Netlogon é componente central de autenticação em redes corporativas com domínio Windows.

Por ser central na infraestrutura de autenticação, falhas no Netlogon costumam ter impacto alto. Se um atacante comprometer esse serviço, ele pode ganhar controle sobre o controlador de domínio, o servidor que gerencia todo o acesso à rede.

Como o ataque funciona

A vulnerabilidade é classificada como um stack-based buffer overflow. Em linguagem simples, isso significa que um invasor consegue enviar um pacote de rede especialmente manipulado que faz o serviço processar mais dados do que ele está preparado para receber.

Quando isso acontece, o atacante pode executar código arbitrário na máquina alvo sem precisar de senha, sem precisar estar autenticado, e sem nenhum acesso prévio ao sistema. A pontuação da falha no sistema CVSS 3.1 é 9.8, valor máximo praticamente.

erro-falha-brecha-vulnerabilidade.jpg
Centro para a Cibersegurança da Bélgica emitiu alerta na sexta-feira sobre exploração ativa do CVE-2026-41089.

Quem está em risco

Todos os sistemas Windows Server com suporte ativo são afetados, incluindo o Windows Server 2025, a versão mais recente. A falha foi corrigida pela Microsoft no Patch Tuesday de maio de 2026, que também endereçou outros 119 problemas de segurança.

A própria Microsoft descobriu a brecha internamente, por meio do seu time de pesquisa ofensiva WARP (Windows Attack Research & Protection). Mesmo assim, até o momento em que o alerta belga foi publicado, a empresa ainda não havia confirmado oficialmente a exploração ativa.

Contexto mais amplo de ameaças ao Windows

O alerta do CCB vem em um momento de pressão crescente sobre o ecossistema Windows. Nas últimas semanas, um pesquisador anônimo identificado como Nightmare Eclipse divulgou uma série de vulnerabilidades zero-day sem coordenação prévia com a Microsoft.

microsoft-phishing.png
Falha recebeu pontuação 9.8 no CVSS 3.1 e afeta todos os Windows Server com suporte ativo, incluindo o Server 2025.

Entre as falhas reveladas estão o YellowKey, que permite acesso a drives protegidos pelo BitLocker, o BlueHammer e o RedSun, dois bugs de escalonamento de privilégios já explorados em ataques reais, o GreenPlasma e o MiniPlasma, que concedem privilégios de SYSTEM, e o UnDefend, que bloqueia atualizações de definições do Microsoft Defender.

A Microsoft reagiu primeiro com ameaças veladas de ação legal e depois com uma declaração pública dizendo que vai “trabalhar com as autoridades competentes quando indivíduos violam a lei e causam danos reais aos nossos clientes”.

O que fazer agora

Para redes com controladores de domínio Windows, a orientação é direta. Aplique o patch do Patch Tuesday de maio de 2026 o quanto antes. Enquanto a atualização não for aplicada, qualquer servidor Windows exposto à rede está potencialmente vulnerável a comprometimento remoto sem autenticação.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Final de Euphoria: o que acontece com Rue e Cassie? Entenda desfecho da 3ª temporada
próxima postagem
Ragnarök Online Latam comemora seu primeiro ano e ganha atualização de Classes 4 e novos mapas

Você também pode gostar

Ragnarök Online Latam comemora seu primeiro ano e...

2 de junho de 2026

Final de Euphoria: o que acontece com Rue...

1 de junho de 2026

Netflix recebe 10 mais filmes e séries de...

1 de junho de 2026

Android: 5 jogos grátis em alta para baixar...

1 de junho de 2026

POSTS MAIS RECENTES

  • Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”
  • Wagner Moura registra queixa-crime contra Silas Malafaia
  • Ragnarök Online Latam comemora seu primeiro ano e ganha atualização de Classes 4 e novos mapas
  • Falha crítica no Windows Netlogon está sendo explorada ativamente, alerta autoridade belga
  • Final de Euphoria: o que acontece com Rue e Cassie? Entenda desfecho da 3ª temporada

Siga-nos

  • Recente
  • Popular
  • Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”

    2 de junho de 2026
  • Wagner Moura registra queixa-crime contra Silas Malafaia

    2 de junho de 2026
  • Ragnarök Online Latam comemora seu primeiro ano e ganha atualização de Classes 4 e novos mapas

    2 de junho de 2026
  • Falha crítica no Windows Netlogon está sendo explorada ativamente, alerta autoridade belga

    2 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Netflix recebe 10 mais filmes e séries de...

1 de junho de 2026

Android: 5 jogos grátis em alta para baixar...

1 de junho de 2026

App do Google Drive ganha 4 melhorias para...

1 de junho de 2026

Mulher é morta a facadas pelo marido na...

1 de junho de 2026

Alienware revela 4 monitores para Brasil e um...

1 de junho de 2026

Leitura obrigatória

  • Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”

    2 de junho de 2026
  • Wagner Moura registra queixa-crime contra Silas Malafaia

    2 de junho de 2026
  • Ragnarök Online Latam comemora seu primeiro ano e ganha atualização de Classes 4 e novos mapas

    2 de junho de 2026
  • Falha crítica no Windows Netlogon está sendo explorada ativamente, alerta autoridade belga

    2 de junho de 2026
  • Final de Euphoria: o que acontece com Rue e Cassie? Entenda desfecho da 3ª temporada

    1 de junho de 2026

Newsletter

Posts relacionados

  • Ragnarök Online Latam comemora seu primeiro ano e ganha atualização de Classes 4 e novos mapas

    2 de junho de 2026
  • Final de Euphoria: o que acontece com Rue e Cassie? Entenda desfecho da 3ª temporada

    1 de junho de 2026
  • Netflix recebe 10 mais filmes e séries de peso na semana! Veja lista de lançamentos (01)

    1 de junho de 2026
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (01)

    1 de junho de 2026
  • App do Google Drive ganha 4 melhorias para escanear documentos

    1 de junho de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026
Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026

Postagens Aleatórias

Imperdível: smart TV 50″ e 4K da Samsung por apenas R$1.799 na Amazon
29 de janeiro de 2026
Datafolha: Avaliação ruim ou péssima do governo tem leve queda após caso “Dark Horse”
23 de maio de 2026
Trump: Relações dos EUA com Venezuela sob gestão de Rodríguez são ‘extraordinárias’
12 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.682)
  • Política (3.587)
  • Mundo (3.224)
  • Campinas (1.625)
  • Negócios (1.251)
  • Economia (1.226)
  • Auto (888)
  • Bragança Paulista (849)
  • Esporte (494)
  • Saúde (391)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home