Pesquisadores de segurança, Alejandro Hernando e Borja Martinez, revelaram uma vulnerabilidade crítica no Windows Plug and Play (PnP) que pode ser explorada para executar código com privilégios de sistema em máquinas com Windows 11 totalmente atualizadas. A técnica, apresentada na DEF CON 34, permite que um usuário não privilegiado transforme o caminho de instalação do PnP em uma execução de código com acesso ao sistema. O ataque pode ser realizado tanto fisicamente, emulando dispositivos USB, quanto remotamente via Remote Desktop, desde que a redireção de USB esteja habilitada. Os pesquisadores demonstraram que, ao emular um dispositivo Sierra Wireless, o Windows instala um serviço que pode ser manipulado para redirecionar o DNS. Além disso, uma falha de travessia de caminho permite que um DLL malicioso seja colocado na pasta System32, resultando em acesso total ao sistema. Embora a Microsoft afirme que a redireção USB não é permitida por padrão, administradores devem estar cientes das configurações que podem permitir essa vulnerabilidade. O estudo destaca a necessidade de monitorar e restringir a instalação de dispositivos, especialmente em ambientes corporativos.
Fonte: https://thehackernews.com/2026/08/researchers-turn-usb-auto-install-into.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
11/08/2026 • Risco: ALTO
VULNERABILIDADE
Vulnerabilidade do Windows PnP pode permitir execução de código privilegiado
RESUMO EXECUTIVO
A vulnerabilidade no Windows PnP pode permitir que usuários não privilegiados executem código com privilégios de sistema, o que representa um risco significativo para a segurança das informações. A exploração pode ocorrer tanto localmente quanto remotamente, exigindo que as organizações implementem medidas de segurança rigorosas para proteger seus sistemas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais custos associados à recuperação de sistemas e mitigação de danos.
Operacional
Execução de código com privilégios de sistema em máquinas vulneráveis.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Saúde']
📊 INDICADORES CHAVE
Exploração em sistemas Windows 11 totalmente atualizados.
Indicador
Uso de emulação de dispositivos USB para execução de código.
Contexto BR
Vulnerabilidade identificada em serviços de instalação de dispositivos.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a redireção de USB está habilitada em servidores e estações de trabalho.
2
Desabilitar a redireção de USB em ambientes onde não é necessária.
3
Monitorar tentativas de instalação de dispositivos e acessos não autorizados ao sistema.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de exploração de uma vulnerabilidade que permite acesso total ao sistema, o que pode comprometer a segurança da informação.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente em relação à proteção de dados sensíveis.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).