Microsoft · Windows Shell · CVE-2026-32202
**Nome do Software Vulnerável e Versões Afetadas**
Microsoft Windows (versões afetadas não especificadas)
**Descrição**
Uma falha no mecanismo de proteção do Windows Shell permite que um invasor remoto não autorizado realize spoofing. O problema ocorre quando um atalho do Windows ou um caminho LNK malicioso dispara uma tentativa automática de autenticação SMB, expondo o hash Net-NTLMv2 da vítima para possível quebra offline ou ataques de relay. Esta falha pode ser acionada sem a interação do usuário, como ao abrir uma pasta que contenha um atalho malicioso. Este problema foi explorado ativamente por APT28 (Fancy Bear) visando a Ucrânia e nações da UE como parte de uma cadeia de exploração maior para roubo de credenciais e download de código malicioso de servidores remotos.
**Recomendações**
Aplique as atualizações de segurança lançadas em abril de 2026.