Falha crítica permite execução remota de código por pacotes enviados a portas UDP específicas.
A CISA alertou que a CVE-2026-33824, falha crítica no Microsoft Windows IKE Service Extensions, já está sendo explorada. O problema afeta versões suportadas do Windows 10, Windows 11 e Windows Server. A exploração pode ocorrer pela rede, sem login, usando pacotes maliciosos nas portas UDP 500 ou 4500.
A CISA informou que criminosos estão explorando ativamente uma falha crítica de execução remota de código no componente Windows Internet Key Exchange Service Extensions, também chamado de MS-IKEE. A vulnerabilidade recebeu o identificador CVE-2026-33824 e foi corrigida pela Microsoft no Patch Tuesday de abril de 2026.
Conforme o material divulgado, o problema atinge todas as versões suportadas do Windows 10, Windows 11 e Windows Server. Traduzindo para o dia a dia: um invasor com acesso de rede pode enviar pacotes preparados a uma máquina Windows vulnerável e, se a exploração funcionar, rodar código nesse sistema.
O componente afetado é o serviço IKE, presente em cenários de comunicação protegida por IPsec. A Microsoft classificou a origem do problema como um erro de double free, condição de corrupção de memória que abre caminho para execução de código remota.
O que mais importa na prática é o vetor. A exploração ocorre por pacotes direcionados às portas UDP 500 ou UDP 4500, quando o Internet Key Exchange versão 2 está habilitado. O atacante não precisa estar autenticado, ou seja, dispensa usuário e senha válidos para iniciar a tentativa.
Uma tentativa desse tipo dificilmente gera um sinal claro para o usuário final. O caminho mais confiável passa por inventário de ativos e revisão da exposição de rede, com registro do que foi verificado.
A ação central é instalar a atualização de segurança da Microsoft que corrige a CVE-2026-33824. Com exploração ativa em andamento, o patch deixa de ser rotina e entra na fila de urgência, começando por servidores e ambientes com acesso remoto.
Quando a atualização não puder ser aplicada de imediato, a orientação citada é bloquear o tráfego de entrada nas portas UDP 500 e 4500 nos sistemas afetados. Avalie essa medida com cuidado, já que ela pode derrubar conexões legítimas que dependem de IKE/IPsec, incluindo túneis de VPN corporativa.
É uma falha crítica no Microsoft Windows IKE Service Extensions que pode permitir execução remota de código pela rede, sem autenticação.
O alerta menciona todas as versões suportadas do Windows 10, Windows 11 e Windows Server.
Aplique a atualização de segurança da Microsoft. Se isso não for possível de imediato, avalie bloquear o tráfego de entrada nas portas UDP 500 e 4500.
A LC SEC ajuda sua empresa a priorizar correções críticas, revisar exposição de rede e validar se vulnerabilidades como a CVE-2026-33824 ainda representam risco real ao negócio.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io