Logo TecMundo
Segurança

Criminosos usam falha no Windows para sequestrar dados, alerta agência dos EUA

Brecha em componente Task Host permite que criminosos assumam controle total de computadores com Windows 11 e Windows Server 2025; sistema foi corrigido, mas redes desatualizadas seguem em risco

Avatar do(a) autor(a): Luísa Giraldo

schedule18/08/2026, às 19:15

A Agência de Cibersegurança e Segurança de Infraestrutura dos Estados Unidos (CISA) confirmou, na sexta-feira (14), que grupos de ransomware passaram a explorar ativamente uma vulnerabilidade no sistema operacional Windows. A falha afeta o Task Host, um componente da Microsoft responsável pela execução correta de processos em segundo plano e pelo encerramento seguro de tarefas durante o desligamento do computador.

A brecha de segurança, identificada pelo código CVE-2025-60710, permite a ampliação indevida de acessos dentro da máquina. Na prática, um usuário comum ou um invasor com permissões básicas consegue driblar as travas do sistema e assumir o controle total do equipamento com privilégios de administrador máximo (nível SYSTEM).

smart_display

Nossos vídeos em destaque

A partir dessa vulnerabilidade, criminosos conseguem executar ações maliciosas e espalhar ameaças, como o bloqueio e sequestro de arquivos com cobrança de resgate.

Os sistemas atingidos pela falha são o Windows 11 (nas versões 24H2 e 25H2) e o Windows Server 2025. A Microsoft desenvolveu e distribuiu as primeiras correções oficiais para o problema em novembro de 2025, com reforços adicionais nas atualizações de segurança lançadas em dezembro do mesmo ano. Apesar da disponibilidade dos pacotes, dispositivos corporativos e domésticos que não foram atualizados continuam expostos a ataques.

A evolução dos riscos associados à falha foi registrada em etapas pelos órgãos internacionais de monitoramento. Em 13 de abril, a CISA incluiu o problema no catálogo de vulnerabilidades ativamente exploradas (KEV) e estipulou um prazo de duas semanas para que agências federais norte-americanas realizassem a correção das redes.

Ao atualizar o catálogo na semana passada, a entidade formalizou o alerta sobre o uso ativo da brecha em campanhas de extorsão digital. A CISA reforçou a urgência da instalação imediata dos pacotes de proteção por parte de administradores e usuários:

“Esse tipo de vulnerabilidade é um vetor de ataque frequente para agentes cibernéticos maliciosos e representa riscos significativos para as organizações públicas e privadas. Aplique as mitigações de acordo com as instruções do fornecedor ou interrompa o uso do produto se as correções não estiverem disponíveis”, pontuou a agência.

Como medida paliativa para quem utiliza o Windows Server 2025 com o modo Experiência Desktop ativo e ainda não pôde instalar as correções, a Microsoft orientou a desativação manual da tarefa identificada como \Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration no Agendador de Tarefas do sistema operacional.

A big tech ressaltou, contudo, que a medida paliativa não substitui os pacotes definitivos e enfatizou a necessidade de aplicar os arquivos oficiais. “A Microsoft recomenda que os clientes instalem as atualizações para ficarem totalmente protegidos contra a vulnerabilidade. Os clientes cujos sistemas estão configurados para receber atualizações automáticas não precisam tomar nenhuma ação adicional”, informou a empresa, em comunicado de segurança.

Alvo recorrente de extorsão digital

O caso do Task Host não é um incidente isolado no ecossistema da gigante de tecnologia. Dias antes do alerta sobre a brecha, a CISA havia emitido um aviso de que criminosos começaram a explorar uma brecha crítica no Microsoft SharePoint (CVE-2026-45659) para aplicar golpes semelhantes de ransomware, após a confirmação de ataques no início de julho.

Esse cenário consolida um histórico de ofensivas cibernéticas direcionadas a ferramentas da fabricante. Desde novembro de 2021, a CISA catalogou mais de 380 vulnerabilidades exploradas ativamente em programas da Microsoft, e 112 dessas brechas já serviram especificamente para a aplicação de ataques com bloqueio de sistemas e extorsão financeira.

Por falar em vulnerabilidades do universo digital, ciberespiões atualizaram vírus para invadir órgãos públicos e driblar defesas do Windows. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.

star

Continue por aqui