Blog

Falha no Microsoft Windows IKE permite RCE via portas UDP 500 e 4500

Escrito por Luiz Claudio | 19 de ago. de 2026 16:05:27
Vulnerabilidade

Microsoft Windows IKE sob ataque, saiba o risco

Falha crítica permite execução remota de código por pacotes enviados a portas UDP específicas.

Navegacao

O alerta da CISAComo a falha funcionaComo medir sua exposiçãoPrioridades desta semanaChecklist prático

Resumo rapido

A CISA alertou que a CVE-2026-33824, falha crítica no Microsoft Windows IKE Service Extensions, já está sendo explorada. O problema afeta versões suportadas do Windows 10, Windows 11 e Windows Server. A exploração pode ocorrer pela rede, sem login, usando pacotes maliciosos nas portas UDP 500 ou 4500.

Neste artigo voce vai aprender:

  • O que é a CVE-2026-33824 no Microsoft Windows IKE.
  • Quais versões do Microsoft Windows estão no escopo informado.
  • Por que as portas UDP 500 e 4500 são importantes.
  • Como reduzir o risco quando a correção não pode ser aplicada de imediato.
  • Um checklist objetivo para equipes de TI e gestores.

O alerta da CISA

A CISA informou que criminosos estão explorando ativamente uma falha crítica de execução remota de código no componente Windows Internet Key Exchange Service Extensions, também chamado de MS-IKEE. A vulnerabilidade recebeu o identificador CVE-2026-33824 e foi corrigida pela Microsoft no Patch Tuesday de abril de 2026.

Conforme o material divulgado, o problema atinge todas as versões suportadas do Windows 10, Windows 11 e Windows Server. Traduzindo para o dia a dia: um invasor com acesso de rede pode enviar pacotes preparados a uma máquina Windows vulnerável e, se a exploração funcionar, rodar código nesse sistema.

Como a falha funciona

O componente afetado é o serviço IKE, presente em cenários de comunicação protegida por IPsec. A Microsoft classificou a origem do problema como um erro de double free, condição de corrupção de memória que abre caminho para execução de código remota.

O que mais importa na prática é o vetor. A exploração ocorre por pacotes direcionados às portas UDP 500 ou UDP 4500, quando o Internet Key Exchange versão 2 está habilitado. O atacante não precisa estar autenticado, ou seja, dispensa usuário e senha válidos para iniciar a tentativa.

Como medir sua exposição

Uma tentativa desse tipo dificilmente gera um sinal claro para o usuário final. O caminho mais confiável passa por inventário de ativos e revisão da exposição de rede, com registro do que foi verificado.

  • Verifique quais máquinas usam Windows 10, Windows 11 ou Windows Server ainda sem a correção de abril de 2026.
  • Confirme se há tráfego de entrada permitido nas portas UDP 500 e 4500.
  • Priorize servidores e máquinas expostas a redes não confiáveis.
  • Revise regras de firewall e VPN relacionadas a IKE/IPsec.

Prioridades desta semana

A ação central é instalar a atualização de segurança da Microsoft que corrige a CVE-2026-33824. Com exploração ativa em andamento, o patch deixa de ser rotina e entra na fila de urgência, começando por servidores e ambientes com acesso remoto.

Quando a atualização não puder ser aplicada de imediato, a orientação citada é bloquear o tráfego de entrada nas portas UDP 500 e 4500 nos sistemas afetados. Avalie essa medida com cuidado, já que ela pode derrubar conexões legítimas que dependem de IKE/IPsec, incluindo túneis de VPN corporativa.

Checklist prático

  1. Liste todos os ativos com Windows 10, Windows 11 e Windows Server suportados.
  2. Valide se a correção da CVE-2026-33824 já foi aplicada.
  3. Bloqueie ou restrinja UDP 500 e 4500 quando a atualização ainda não for possível.
  4. Priorize sistemas expostos à internet ou a redes de terceiros.
  5. Registre a decisão, o prazo de correção e os responsáveis pela validação.

Perguntas frequentes

O que é a CVE-2026-33824?

É uma falha crítica no Microsoft Windows IKE Service Extensions que pode permitir execução remota de código pela rede, sem autenticação.

Quem é afetado?

O alerta menciona todas as versões suportadas do Windows 10, Windows 11 e Windows Server.

Como reduzir o risco rapidamente?

Aplique a atualização de segurança da Microsoft. Se isso não for possível de imediato, avalie bloquear o tráfego de entrada nas portas UDP 500 e 4500.

Proteja sua empresa com a LC SEC

A LC SEC ajuda sua empresa a priorizar correções críticas, revisar exposição de rede e validar se vulnerabilidades como a CVE-2026-33824 ainda representam risco real ao negócio.

Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io

Fontes:
https://www.bleepingcomputer.com/news/security/cisa-critical-windows-ike-extension-flaw-now-exploited-in-attacks/