
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) confirmou que diversos grupos de ransomware começaram a explorar uma vulnerabilidade grave associada ao Task Host do Windows. O problema de segurança, que afeta especificamente equipamentos com Windows 11 e Windows Server 2025, garante aos atacantes uma forma direta de assumirem as rédeas do sistema.
O Task Host é um componente essencial do Windows que permite o funcionamento de processos baseados em DLL em segundo plano, evitando a corrupção de dados ao garantir que fecham corretamente durante o encerramento da máquina. Identificada como CVE-2025-60710, a falha resulta de uma fraqueza no seguimento de hiperligações e já tinha sido corrigida pela Microsoft em novembro de 2025.
Acesso máximo sem restrições
Ao tirar partido desta vulnerabilidade, piratas informáticos locais com permissões de utilizador básicas conseguem elevar os seus acessos para privilégios SYSTEM. Isto significa que passam a ter controlo total sobre qualquer máquina que ainda não tenha recebido a devida correção.
A CISA já tinha adicionado o CVE-2025-60710 ao seu catálogo de vulnerabilidades ativamente exploradas no dia 13 de abril, dando às agências federais norte-americanas um prazo de duas semanas para protegerem as suas infraestruturas. Na sexta-feira, a agência atualizou o catálogo para assinalar formalmente o abuso por parte das redes de extorsão.
"Este tipo de vulnerabilidade é um vetor de ataque frequente para ciberatores maliciosos e apresenta riscos significativos para a esfera federal", alertou a CISA. "Aplique as mitigações de acordo com as instruções do fornecedor, siga as diretrizes BOD 22-01 aplicáveis para serviços na nuvem ou descontinue o uso do produto caso as mitigações não estejam disponíveis."
Impacto contínuo nos produtos da Microsoft
Embora a agência norte-americana não tenha partilhado detalhes específicos sobre os ataques em curso e a Microsoft ainda não tenha atualizado o seu aviso de segurança para confirmar a exploração na prática, este cenário agrava a pressão sobre o ecossistema tecnológico. O alerta surge apenas uma semana depois de a CISA garantir que as redes de extorsão começaram a explorar uma vulnerabilidade de execução remota de código no Microsoft SharePoint (CVE-2026-45659), num abuso identificado no início de julho.
O histórico é revelador: desde novembro de 2021, a agência identificou 383 vulnerabilidades ativamente exploradas em diversos produtos da Microsoft, sendo que 112 destas foram utilizadas de forma direta em ataques armados por gangues de extorsão. Para o tecido empresarial corporativo em Portugal e no resto da Europa, a mensagem é clara e exige a aplicação rigorosa e atempada dos pacotes de segurança para evitar falhas críticas.












Nenhum comentário
Seja o primeiro!