PT-2026-24309 · Microsoft · Windows
Christopher Paschen
+1
·
Publicado
2026-03-10
·
Atualizado
2026-05-29
·
CVE-2026-25185
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Windows (versões afetadas anteriores às atualizações de março de 2026)
Descrição
Um problema no Processamento de Links do Shell do Windows, especificamente na interface
IShellLink, envolve a exposição de informações sensíveis devido à proteção insuficiente de dados de serviço. Isso permite que um invasor remoto não autorizado realize spoofing através de uma rede. Análises técnicas indicam que combinações específicas dentro de blocos ExtraData podem ser usadas para coagir silenciosamente a autenticação sem exigir qualquer interação do usuário (zero-click).Recomendações
Aplique as Atualizações do Windows de março de 2026 para resolver o problema.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows