Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Maor Dahan

Pesquisador deAkamai
#51545de 56,330
5CVSS total
Vulnerabilidades · 1
PT-2026-32854
5.0
2026-04-14
Microsoft · Windows Shell · CVE-2026-32202
**Nome do Software Vulnerável e Versões Afetadas** Microsoft Windows (versões afetadas não especificadas) **Descrição** Uma falha no mecanismo de proteção do Windows Shell permite que um invasor remoto não autorizado realize spoofing. O problema ocorre quando um atalho do Windows ou um caminho LNK malicioso dispara uma tentativa automática de autenticação SMB, expondo o hash Net-NTLMv2 da vítima para possível quebra offline ou ataques de relay. Esta falha pode ser acionada sem a interação do usuário, como ao abrir uma pasta que contenha um atalho malicioso. Este problema foi explorado ativamente por APT28 (Fancy Bear) visando a Ucrânia e nações da UE como parte de uma cadeia de exploração maior para roubo de credenciais e download de código malicioso de servidores remotos. **Recomendações** Aplique as atualizações de segurança lançadas em abril de 2026.