Microsoft Windows IKE sob ataque, saiba o risco
Falha crítica permite execução remota de código por pacotes enviados a portas UDP específicas.

Resumo rapido
A CISA alertou que a CVE-2026-33824, falha crítica no Microsoft Windows IKE Service Extensions, já está sendo explorada. O problema afeta versões suportadas do Windows 10, Windows 11 e Windows Server. A exploração pode ocorrer pela rede, sem login, usando pacotes maliciosos nas portas UDP 500 ou 4500.
Neste artigo voce vai aprender:
- O que é a CVE-2026-33824 no Microsoft Windows IKE.
- Quais versões do Microsoft Windows estão no escopo informado.
- Por que as portas UDP 500 e 4500 são importantes.
- Como reduzir o risco quando a correção não pode ser aplicada de imediato.
- Um checklist objetivo para equipes de TI e gestores.
O alerta da CISA
A CISA informou que criminosos estão explorando ativamente uma falha crítica de execução remota de código no componente Windows Internet Key Exchange Service Extensions, também chamado de MS-IKEE. A vulnerabilidade recebeu o identificador CVE-2026-33824 e foi corrigida pela Microsoft no Patch Tuesday de abril de 2026.
Conforme o material divulgado, o problema atinge todas as versões suportadas do Windows 10, Windows 11 e Windows Server. Traduzindo para o dia a dia: um invasor com acesso de rede pode enviar pacotes preparados a uma máquina Windows vulnerável e, se a exploração funcionar, rodar código nesse sistema.
Como a falha funciona
O componente afetado é o serviço IKE, presente em cenários de comunicação protegida por IPsec. A Microsoft classificou a origem do problema como um erro de double free, condição de corrupção de memória que abre caminho para execução de código remota.
O que mais importa na prática é o vetor. A exploração ocorre por pacotes direcionados às portas UDP 500 ou UDP 4500, quando o Internet Key Exchange versão 2 está habilitado. O atacante não precisa estar autenticado, ou seja, dispensa usuário e senha válidos para iniciar a tentativa.
Como medir sua exposição
Uma tentativa desse tipo dificilmente gera um sinal claro para o usuário final. O caminho mais confiável passa por inventário de ativos e revisão da exposição de rede, com registro do que foi verificado.
- Verifique quais máquinas usam Windows 10, Windows 11 ou Windows Server ainda sem a correção de abril de 2026.
- Confirme se há tráfego de entrada permitido nas portas UDP 500 e 4500.
- Priorize servidores e máquinas expostas a redes não confiáveis.
- Revise regras de firewall e VPN relacionadas a IKE/IPsec.
Prioridades desta semana
A ação central é instalar a atualização de segurança da Microsoft que corrige a CVE-2026-33824. Com exploração ativa em andamento, o patch deixa de ser rotina e entra na fila de urgência, começando por servidores e ambientes com acesso remoto.
Quando a atualização não puder ser aplicada de imediato, a orientação citada é bloquear o tráfego de entrada nas portas UDP 500 e 4500 nos sistemas afetados. Avalie essa medida com cuidado, já que ela pode derrubar conexões legítimas que dependem de IKE/IPsec, incluindo túneis de VPN corporativa.
Checklist prático
- Liste todos os ativos com Windows 10, Windows 11 e Windows Server suportados.
- Valide se a correção da CVE-2026-33824 já foi aplicada.
- Bloqueie ou restrinja UDP 500 e 4500 quando a atualização ainda não for possível.
- Priorize sistemas expostos à internet ou a redes de terceiros.
- Registre a decisão, o prazo de correção e os responsáveis pela validação.
Perguntas frequentes
O que é a CVE-2026-33824?
É uma falha crítica no Microsoft Windows IKE Service Extensions que pode permitir execução remota de código pela rede, sem autenticação.
Quem é afetado?
O alerta menciona todas as versões suportadas do Windows 10, Windows 11 e Windows Server.
Como reduzir o risco rapidamente?
Aplique a atualização de segurança da Microsoft. Se isso não for possível de imediato, avalie bloquear o tráfego de entrada nas portas UDP 500 e 4500.
Proteja sua empresa com a LC SEC
A LC SEC ajuda sua empresa a priorizar correções críticas, revisar exposição de rede e validar se vulnerabilidades como a CVE-2026-33824 ainda representam risco real ao negócio.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

