Microsoft revisou seu aviso sobre uma falha de segurança de alta gravidade no Windows Shell, agora corrigida, reconhecendo que ela foi explorada ativamente.
A Microsoft confirmou que a vulnerabilidade CVE-2026-32202 no Windows Shell está sendo explorada. A falha permite que atacantes acessem informações sensíveis. Veja como se proteger.
A Microsoft revisou recentemente seu aviso sobre uma falha de segurança de alta gravidade no Windows Shell, identificada como CVE-2026-32202. Essa vulnerabilidade de spoofing permite que atacantes acessem informações sensíveis. A falha foi corrigida na atualização de segurança do Patch Tuesday, mas já havia sido explorada ativamente.
A vulnerabilidade CVE-2026-32202 ocorre devido a uma falha no mecanismo de proteção do Windows Shell, permitindo que um atacante não autorizado realize spoofing através de uma rede. Para explorar essa falha, o atacante precisa enviar um arquivo malicioso que a vítima deve executar.
Para identificar a exploração dessa vulnerabilidade, fique atento a:
Para se proteger contra essa vulnerabilidade, siga as seguintes medidas:
É uma falha de segurança no Windows Shell que permite spoofing e acesso a informações sensíveis.
Mantenha seu sistema atualizado e evite executar arquivos de fontes desconhecidas.
Sim, a Microsoft corrigiu a falha na atualização de segurança do Patch Tuesday.
Entre em contato com a LC SEC para garantir que sua empresa esteja protegida contra vulnerabilidades como a CVE-2026-32202.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna. lcsec.io
Fontes:
https://thehackernews.com/2026/04/microsoft-confirms-active-exploitation.html