Movimento Lateral via Windows SpeechRuntime

A pesquisa da iPurple Team mostra que o componente SpeechRuntime.exe, responsável pelo reconhecimento de fala do Windows, pode ser abusado para executar código no contexto de outro usuário. Com privilégios elevados, um atacante pode acionar a execução de comandos em uma sessão interativa através de um objeto COM — uma técnica conhecida como Cross Session Activation.
A exploração requer acesso local e permissões suficientes para interagir com as sessões de outros usuários. Como resultado, o atacante pode executar código arbitrário no contexto do usuário ativo, permitindo movimento lateral de baixo ruído dentro do domínio.
💬 Discutir
Fornecedor
Microsoft
Ipurple Team
Rteccybersec
Produto
Speechruntime.Exe
Speechruntimemove
Windows
Publicado
2026-04-09, 14:22