PT-2026-32854 · Microsoft · Windows Shell+1
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Windows (versões afetadas não especificadas)
Descrição
Uma falha no mecanismo de proteção do Windows Shell permite que um invasor remoto não autorizado realize spoofing. O problema ocorre quando um atalho do Windows ou um caminho LNK malicioso dispara uma tentativa automática de autenticação SMB, expondo o hash Net-NTLMv2 da vítima para possível quebra offline ou ataques de relay. Esta falha pode ser acionada sem a interação do usuário, como ao abrir uma pasta que contenha um atalho malicioso. Este problema foi explorado ativamente por APT28 (Fancy Bear) visando a Ucrânia e nações da UE como parte de uma cadeia de exploração maior para roubo de credenciais e download de código malicioso de servidores remotos.
Recomendações
Aplique as atualizações de segurança lançadas em abril de 2026.
Exploit
Correção
DoS
RCE
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Shell