1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Teclado com tecla do Windows

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) confirmou que diversos grupos de ransomware começaram a explorar uma vulnerabilidade grave associada ao Task Host do Windows. O problema de segurança, que afeta especificamente equipamentos com Windows 11 e Windows Server 2025, garante aos atacantes uma forma direta de assumirem as rédeas do sistema.

O Task Host é um componente essencial do Windows que permite o funcionamento de processos baseados em DLL em segundo plano, evitando a corrupção de dados ao garantir que fecham corretamente durante o encerramento da máquina. Identificada como CVE-2025-60710, a falha resulta de uma fraqueza no seguimento de hiperligações e já tinha sido corrigida pela Microsoft em novembro de 2025.

Acesso máximo sem restrições

Ao tirar partido desta vulnerabilidade, piratas informáticos locais com permissões de utilizador básicas conseguem elevar os seus acessos para privilégios SYSTEM. Isto significa que passam a ter controlo total sobre qualquer máquina que ainda não tenha recebido a devida correção.

A CISA já tinha adicionado o CVE-2025-60710 ao seu catálogo de vulnerabilidades ativamente exploradas no dia 13 de abril, dando às agências federais norte-americanas um prazo de duas semanas para protegerem as suas infraestruturas. Na sexta-feira, a agência atualizou o catálogo para assinalar formalmente o abuso por parte das redes de extorsão.

"Este tipo de vulnerabilidade é um vetor de ataque frequente para ciberatores maliciosos e apresenta riscos significativos para a esfera federal", alertou a CISA. "Aplique as mitigações de acordo com as instruções do fornecedor, siga as diretrizes BOD 22-01 aplicáveis para serviços na nuvem ou descontinue o uso do produto caso as mitigações não estejam disponíveis."

Impacto contínuo nos produtos da Microsoft

Embora a agência norte-americana não tenha partilhado detalhes específicos sobre os ataques em curso e a Microsoft ainda não tenha atualizado o seu aviso de segurança para confirmar a exploração na prática, este cenário agrava a pressão sobre o ecossistema tecnológico. O alerta surge apenas uma semana depois de a CISA garantir que as redes de extorsão começaram a explorar uma vulnerabilidade de execução remota de código no Microsoft SharePoint (CVE-2026-45659), num abuso identificado no início de julho.

O histórico é revelador: desde novembro de 2021, a agência identificou 383 vulnerabilidades ativamente exploradas em diversos produtos da Microsoft, sendo que 112 destas foram utilizadas de forma direta em ataques armados por gangues de extorsão. Para o tecido empresarial corporativo em Portugal e no resto da Europa, a mensagem é clara e exige a aplicação rigorosa e atempada dos pacotes de segurança para evitar falhas críticas.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech