sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Cármen Lúcia propõe criar ‘brigadas eleitorais’ para candidatas mulheres nas eleições
28 de abril de 2026
Samsung pode encerrar vendas de TVs na China ainda em 2026, diz jornal
27 de abril de 2026
Atendimento em Centro de Saúde é suspenso após ameaça de paciente
27 de abril de 2026
Android: 5 jogos grátis em alta para baixar na Play Store esta semana (27)
27 de abril de 2026
terça-feira, abril 28, 2026
Top Posts
Cármen Lúcia propõe criar ‘brigadas eleitorais’ para candidatas...
Samsung pode encerrar vendas de TVs na China...
Atendimento em Centro de Saúde é suspenso após...
Android: 5 jogos grátis em alta para baixar...
CS São José retoma atendimentos após furto afetar...
O erro mais caro sobre IA quântica surge...
WhatsApp deixará de funcionar em celulares antigos a...
Mesmo após correção, Windows ainda esconde vulnerabilidade grave
“Gilmar não deveria ter respondido”, afirma Temer sobre...
Nem vigilância total, nem negligência: o ECA Digital...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Cármen Lúcia propõe criar ‘brigadas eleitorais’ para candidatas mulheres nas eleições
28 de abril de 2026
Samsung pode encerrar vendas de TVs na China ainda em 2026, diz jornal
27 de abril de 2026
Atendimento em Centro de Saúde é suspenso após ameaça de paciente
27 de abril de 2026
Android: 5 jogos grátis em alta para baixar na Play Store esta semana (27)
27 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Cármen Lúcia propõe criar ‘brigadas eleitorais’ para candidatas mulheres nas eleições
28 de abril de 2026
Samsung pode encerrar vendas de TVs na China ainda em 2026, diz jornal
27 de abril de 2026
Atendimento em Centro de Saúde é suspenso após ameaça de paciente
27 de abril de 2026
Android: 5 jogos grátis em alta para baixar na Play Store esta semana (27)
27 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Mesmo após correção, Windows ainda esconde vulnerabilidade grave

por SampaNews 27 de abril de 2026
27 de abril de 2026
4

Um patch lançado pela Microsoft em fevereiro de 2026 para corrigir uma vulnerabilidade explorada pelo grupo russo APT28 não resolveu completamente o problema. Pesquisadores da Akamai identificaram que a correção deixou para trás uma falha separada, capaz de roubar credenciais de rede sem nenhuma interação do usuário.

A nova vulnerabilidade recebeu o identificador CVE-2026-32202 e foi corrigida apenas no Patch Tuesday de abril de 2026. A Microsoft sinalizou no comunicado que a falha já foi explorada em ataques reais, sem detalhar os incidentes.

smart_display

Nossos vídeos em destaque

Ambiente de testes montado pelos pesquisadores da Akamai para reproduzir a CVE-2026-32202: à esquerda, uma máquina Kali Linux simulando o servidor do atacante; à direita, uma VM com Windows 11 Pro Build 26100.2840 rodando sobre Hyper-V, a mesma configuração usada para demonstrar a autenticação NTLM zero-click. Imagem: Akamai.

O que o APT28 explorou em dezembro de 2025

Segundo a Akamai, o APT28, também conhecido como Fancy Bear, Forest Blizzard e Sofacy, conduziu uma campanha em dezembro de 2025 contra a Ucrânia e países da União Europeia. O grupo encadeou duas vulnerabilidades dentro de um único arquivo LNK, os atalhos do Windows com extensão .lnk.

A primeira era a CVE-2026-21513, uma falha no framework MSHTML que permite manipular a forma como o navegador e o Windows Shell processam conteúdo. A segunda era a CVE-2026-21510, uma falha no mecanismo de namespace do shell do Windows.

Essa vulnerabilidade permitia carregar uma biblioteca DLL maliciosa a partir de um servidor remoto usando um caminho UNC, o formato de endereçamento de rede utilizado em ambientes Windows para acessar recursos compartilhados.

falha do APT28 (1).png
O CControlPanelFolder::GetUIObjectOf aciona GetModuleMapped, que por sua vez chama PathFileExistsW, a função responsável por resolver o caminho UNC e disparar a conexão SMB com o servidor do atacante antes de qualquer verificação de segurança. Imagem: Akamai.

Basicamente, o arquivo LNK armado enganava o Windows Explorer para que ele carregasse um componente do Painel de Controle diretamente de um servidor controlado pelo atacante, sem que o SmartScreen ou o Mark of the Web fizessem qualquer verificação de segurança.

O que o patch de fevereiro corrigiu

A Microsoft resolveu a CVE-2026-21510 introduzindo um novo objeto COM chamado ControlPanelLinkSite, que funciona como uma ponte entre o caminho de execução de arquivos CPL e o mecanismo de verificação de confiança do ShellExecute. 

A correção forçava o SmartScreen a verificar a assinatura digital e a zona de origem do arquivo antes de permitir sua execução. O caminho de execução remota de código foi efetivamente bloqueado, mas não foi suficiente.

falha do APT28 (2).png
O novo objeto ControlPanelLinkSite é instanciado em _ShellExecCplApplet e passado ao ShellExecuteExW, garantindo que o SmartScreen verifique a assinatura e a zona de origem do arquivo CPL antes da execução. A correção, porém, só age nesse estágio final da cadeia. Imagem: Akamai.

Por que a correção foi incompleta

Ao testar o patch, os pesquisadores da Akamai notaram que a máquina da vítima continuava autenticando no servidor do atacante mesmo após a correção. Isso porque a verificação de confiança introduzida pela Microsoft só era acionada no final da cadeia de execução, em uma chamada tardia do ShellExecute.

Antes disso, em um estágio anterior da cadeia, o Windows Explorer já havia feito contato com o servidor remoto. Isso ocorre quando o Explorer tenta renderizar o conteúdo de uma pasta que contém o arquivo LNK malicioso. 

Para exibir o ícone associado ao item do Painel de Controle, o shell32 resolve o caminho UNC embutido no arquivo. Essa resolução dispara automaticamente uma conexão SMB com o servidor do atacante.

falha do APT28 (3).png
O CPL_Open chega ao ShellExecuteExW (destacado em vermelho) sem passar por nenhum objeto de verificação de confiança. A ausência do ControlPanelLinkSite nesse fluxo é exatamente o que a CVE-2026-21510 explorava para executar código remoto sem validação do SmartScreen. Imagem: Akamai.

A conexão SMB aciona um handshake de autenticação NTLM automático. O resultado é que o hash Net-NTLMv2 da vítima é enviado ao atacante sem nenhum clique. Esse hash pode ser usado posteriormente em ataques de relay NTLM ou para quebra de senha offline.

Zero-click sem nenhuma interação

A natureza zero-click da CVE-2026-32202 a torna especialmente perigosa. A vítima não precisa abrir o arquivo, executar nada ou confirmar qualquer prompt de segurança. Basta navegar até a pasta que contém o LNK malicioso para que o Windows inicie a autenticação com o servidor do atacante.

falha do APT28 (4).png
O campo LinkTargetIDList contém três entradas IDList, sendo a terceira o caminho UNC para o servidor do atacante. O arquivo não inclui nenhum caminho Windows convencional — toda a carga maliciosa está embutida na estrutura binária do atalho. Imagem: Akamai.

A Akamai reportou a descoberta ao Microsoft Security Response Center antes de divulgar publicamente os detalhes, o que é o motivo pelo qual a empresa havia omitido a CVE-2026-21510 de publicações anteriores sobre a campanha do APT28.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
“Gilmar não deveria ter respondido”, afirma Temer sobre embate com Zema
próxima postagem
WhatsApp deixará de funcionar em celulares antigos a partir de setembro; veja modelos serão afetados

Você também pode gostar

Samsung pode encerrar vendas de TVs na China...

27 de abril de 2026

Android: 5 jogos grátis em alta para baixar...

27 de abril de 2026

O erro mais caro sobre IA quântica surge...

27 de abril de 2026

Nem vigilância total, nem negligência: o ECA Digital...

27 de abril de 2026

POSTS MAIS RECENTES

  • Cármen Lúcia propõe criar ‘brigadas eleitorais’ para candidatas mulheres nas eleições
  • Samsung pode encerrar vendas de TVs na China ainda em 2026, diz jornal
  • Atendimento em Centro de Saúde é suspenso após ameaça de paciente
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (27)
  • CS São José retoma atendimentos após furto afetar abastecimento de água

Siga-nos

  • Recente
  • Popular
  • Cármen Lúcia propõe criar ‘brigadas eleitorais’ para candidatas mulheres nas eleições

    28 de abril de 2026
  • Samsung pode encerrar vendas de TVs na China ainda em 2026, diz jornal

    27 de abril de 2026
  • Atendimento em Centro de Saúde é suspenso após ameaça de paciente

    27 de abril de 2026
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (27)

    27 de abril de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    10 notícias mais importantes da semana (02/02 a 06/02)

    7 de fevereiro de 2026

Postagens em destaque

O erro mais caro sobre IA quântica surge...

27 de abril de 2026

WhatsApp deixará de funcionar em celulares antigos a...

27 de abril de 2026

Mesmo após correção, Windows ainda esconde vulnerabilidade grave

27 de abril de 2026

“Gilmar não deveria ter respondido”, afirma Temer sobre...

27 de abril de 2026

Nem vigilância total, nem negligência: o ECA Digital...

27 de abril de 2026

Leitura obrigatória

  • Cármen Lúcia propõe criar ‘brigadas eleitorais’ para candidatas mulheres nas eleições

    28 de abril de 2026
  • Samsung pode encerrar vendas de TVs na China ainda em 2026, diz jornal

    27 de abril de 2026
  • Atendimento em Centro de Saúde é suspenso após ameaça de paciente

    27 de abril de 2026
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (27)

    27 de abril de 2026
  • CS São José retoma atendimentos após furto afetar abastecimento de água

    27 de abril de 2026

Newsletter

Posts relacionados

  • Samsung pode encerrar vendas de TVs na China ainda em 2026, diz jornal

    27 de abril de 2026
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (27)

    27 de abril de 2026
  • O erro mais caro sobre IA quântica surge antes da primeira decisão

    27 de abril de 2026
  • Nem vigilância total, nem negligência: o ECA Digital navega a terceira margem da internet

    27 de abril de 2026
  • Vulnerabilidade no Linux permitia controle total a qualquer usuário

    27 de abril de 2026

Mais vistas da semana

Interesse feminino em esportes tem skate em alta e avanço do futebol
24 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026

Postagens Aleatórias

Brasil tem vantagem competitiva para lidar com IA, mas mão de obra insuficiente
25 de janeiro de 2026
Bridgerton Temporada 4 tem quantos episódios? Veja tempo para maratonar
31 de janeiro de 2026
Eles querem parar de pagar impostos como forma de protesto contra o governo
25 de março de 2026

Categorias Populares

  • Tecnologia (3.398)
  • Política (2.530)
  • Mundo (2.438)
  • Campinas (1.136)
  • Negócios (896)
  • Economia (885)
  • Auto (676)
  • Bragança Paulista (630)
  • Esporte (382)
  • Cultura (274)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home