CISA alerta sobre vulnerabilidade crítica do Windows explorada por ransomware
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) confirmou que grupos de ransomware estão explorando uma vulnerabilidade crítica no Windows Task Host, identificada como CVE-2025-60710. Essa falha de escalonamento de privilégios, que afeta dispositivos com Windows 11 e Windows Server 2025, permite que atacantes locais com permissões de usuário básico adquiram privilégios de SYSTEM, obtendo controle total sobre dispositivos não corrigidos. A vulnerabilidade foi corrigida pela Microsoft em novembro de 2025, mas a CISA a incluiu em sua lista de vulnerabilidades ativamente exploradas em 13 de abril, dando um prazo de duas semanas para que agências federais protegessem seus sistemas. Embora a CISA não tenha fornecido detalhes sobre ataques em andamento, a agência alertou que esse tipo de vulnerabilidade é um vetor de ataque frequente e representa riscos significativos para a segurança federal. Além disso, a CISA também destacou que grupos de ransomware começaram a explorar uma vulnerabilidade de execução remota de código no Microsoft SharePoint (CVE-2026-45659). Desde novembro de 2021, a CISA identificou 383 vulnerabilidades ativamente exploradas em produtos da Microsoft, 112 das quais foram utilizadas em ataques de ransomware.
