A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) confirmou que grupos de ransomware estão explorando uma vulnerabilidade crítica no Windows Task Host, identificada como CVE-2025-60710. Essa falha de escalonamento de privilégios, que afeta dispositivos com Windows 11 e Windows Server 2025, permite que atacantes locais com permissões de usuário básico adquiram privilégios de SYSTEM, obtendo controle total sobre dispositivos não corrigidos. A vulnerabilidade foi corrigida pela Microsoft em novembro de 2025, mas a CISA a incluiu em sua lista de vulnerabilidades ativamente exploradas em 13 de abril, dando um prazo de duas semanas para que agências federais protegessem seus sistemas. Embora a CISA não tenha fornecido detalhes sobre ataques em andamento, a agência alertou que esse tipo de vulnerabilidade é um vetor de ataque frequente e representa riscos significativos para a segurança federal. Além disso, a CISA também destacou que grupos de ransomware começaram a explorar uma vulnerabilidade de execução remota de código no Microsoft SharePoint (CVE-2026-45659). Desde novembro de 2021, a CISA identificou 383 vulnerabilidades ativamente exploradas em produtos da Microsoft, 112 das quais foram utilizadas em ataques de ransomware.
Fonte: https://www.bleepingcomputer.com/news/security/cisa-windows-task-host-flaw-now-exploited-by-ransomware-gangs/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
18/08/2026 • Risco: ALTO
VULNERABILIDADE
CISA alerta sobre vulnerabilidade crítica do Windows explorada por ransomware
RESUMO EXECUTIVO
A vulnerabilidade CVE-2025-60710 no Windows Task Host permite que atacantes locais adquiram controle total de dispositivos não corrigidos. A CISA alerta para a exploração ativa dessa falha, exigindo ações imediatas para mitigar riscos e proteger a integridade dos sistemas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos elevados associados a ataques de ransomware e recuperação de sistemas.
Operacional
Controle total sobre dispositivos não corrigidos.
Setores vulneráveis
['Setor público', 'Tecnologia da informação', 'Serviços financeiros']
📊 INDICADORES CHAVE
383 vulnerabilidades ativamente exploradas desde novembro de 2021.
Indicador
112 vulnerabilidades exploradas em ataques de ransomware.
Contexto BR
CISA deu um prazo de duas semanas para correção.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se os sistemas estão atualizados com o patch de segurança da Microsoft.
2
Aplicar as correções recomendadas pela Microsoft para CVE-2025-60710.
3
Monitorar atividades suspeitas em sistemas que utilizam Windows 11 e Windows Server 2025.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a exploração ativa de vulnerabilidades críticas que podem comprometer a segurança de sistemas essenciais.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).