Exploit para CVE-2026-32202 en Windows Explorer en venta

Dark Web2026-09-08, 09:18
Apenas para fins informativos.
Tipo de vulnerabilidade: Divulgação de informações via coerção de autenticação NTLM Versões vulneráveis: Windows 10/11/Windows Server 2012 e posteriores sem o patch de abril de 2026 Preço: US$ 6.500
O autor está vendendo um exploit para a vulnerabilidade CVE-2026-32202. Ele é anunciado como um exploit zero-click por meio de uma vulnerabilidade no Windows Explorer relacionada ao processamento de arquivos LNK especialmente criados: o usuário só precisa abrir uma pasta contendo um atalho malicioso; quando o Explorer tenta exibir seu ícone ou metadados, ele processa automaticamente o objeto do Painel de Controle incorporado e pode iniciar uma conexão SMB com o servidor do atacante, transmitindo credenciais de autenticação NTLM. Nesse caso, clicar no arquivo em si não é necessário, e o SmartScreen não é acionado, pois a chamada de rede ocorre em um estágio anterior ao processamento do atalho, antes mesmo de ele ser realmente executado.
Vale notar que existem exploits publicamente disponíveis para essa vulnerabilidade.
Vulnerabilidades
5.0
CVE-2026-32202
Pesquisadores
Maor Dahan
Fornecedor
Microsoft
Produto
Smartscreen
Windows 10
Windows 11
Windows Explorer
Windows Server 2012