PT-2026-32854 · Microsoft · Windows Shell+1

·

CVE-2026-32202

·

Publicado

2026-04-14

·

Atualizado

2026-07-14

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Microsoft Windows (versões afetadas não especificadas)
Descrição Uma falha no mecanismo de proteção do Windows Shell permite que um invasor remoto não autorizado realize spoofing. O problema ocorre quando um atalho do Windows ou um caminho LNK malicioso dispara uma tentativa automática de autenticação SMB, expondo o hash Net-NTLMv2 da vítima para possível quebra offline ou ataques de relay. Esta falha pode ser acionada sem a interação do usuário, como ao abrir uma pasta que contenha um atalho malicioso. Este problema foi explorado ativamente por APT28 (Fancy Bear) visando a Ucrânia e nações da UE como parte de uma cadeia de exploração maior para roubo de credenciais e download de código malicioso de servidores remotos.
Recomendações Aplique as atualizações de segurança lançadas em abril de 2026.

Exploit

Correção

DoS

RCE

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05493
CVE-2026-32202

Produtos afetados

Windows
Windows Shell