Microsoft · Windows · CVE-2026-26128
**Nome do Software Vulnerável e Versões Afetadas**
Windows 10 Versão 1607
Windows Server 2025
Windows Server 2011
**Descrição**
A autenticação incorreta no Servidor SMB do Windows permite que um invasor autorizado eleve privilégios localmente. O problema envolve um bypass de reflexão do Kerberos, que pode permitir que um invasor obtenha privilégios de SYSTEM na maioria das compilações do Windows. Aproximadamente 756.600 instâncias foram identificadas globalmente.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.