PT-2026-24309 · Microsoft · Windows

Christopher Paschen

+1

·

Publicado

2026-03-10

·

Atualizado

2026-05-29

·

CVE-2026-25185

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Windows (versões afetadas anteriores às atualizações de março de 2026)
Descrição Um problema no Processamento de Links do Shell do Windows, especificamente na interface IShellLink, envolve a exposição de informações sensíveis devido à proteção insuficiente de dados de serviço. Isso permite que um invasor remoto não autorizado realize spoofing através de uma rede. Análises técnicas indicam que combinações específicas dentro de blocos ExtraData podem ser usadas para coagir silenciosamente a autenticação sem exigir qualquer interação do usuário (zero-click).
Recomendações Aplique as Atualizações do Windows de março de 2026 para resolver o problema.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03040
CVE-2026-25185

Produtos afetados

Windows