Exploit para CVE-2026-32202 en Windows Explorer en venta
Dark Web2026-09-08, 09:18
Apenas para fins informativos.
Tipo de vulnerabilidade: Divulgação de informações via coerção de autenticação NTLM
Versões vulneráveis: Windows 10/11/Windows Server 2012 e posteriores sem o patch de abril de 2026
Preço: US$ 6.500
O autor está vendendo um exploit para a vulnerabilidade CVE-2026-32202. Ele é anunciado como um exploit zero-click por meio de uma vulnerabilidade no Windows Explorer relacionada ao processamento de arquivos LNK especialmente criados: o usuário só precisa abrir uma pasta contendo um atalho malicioso; quando o Explorer tenta exibir seu ícone ou metadados, ele processa automaticamente o objeto do Painel de Controle incorporado e pode iniciar uma conexão SMB com o servidor do atacante, transmitindo credenciais de autenticação NTLM. Nesse caso, clicar no arquivo em si não é necessário, e o SmartScreen não é acionado, pois a chamada de rede ocorre em um estágio anterior ao processamento do atalho, antes mesmo de ele ser realmente executado.
Vale notar que existem exploits publicamente disponíveis para essa vulnerabilidade.
Vulnerabilidades
Pesquisadores
Fornecedor
Produto