Hack Alerta

Falha crítica no Windows Remote Desktop permite execução remota de código

Microsoft corrige falha crítica CVE-2026-69485 no Windows Remote Desktop que permite execução remota de código após autenticação.

Detalhes da vulnerabilidade CVE-2026-69485

A Microsoft liberou atualizações de segurança para corrigir a CVE-2026-69485, uma vulnerabilidade de Execução Remota de Código (RCE) classificada como Importante. A falha afeta o cliente de Área de Trabalho Remota (Remote Desktop Client) do Windows e possui pontuação CVSS 3.1 base de 8,8, indicando alto risco.

O problema surge porque o cliente RDP utiliza um recurso não inicializado. Um atacante autenticado com privilégios baixos pode enviar uma requisição de rede especialmente elaborada para desencadear essa condição e executar código arbitrário no servidor afetado. O vetor de ataque é pela rede, com complexidade baixa e sem necessidade de interação do usuário.

Condições de exploração e produtos afetados

Embora a exploração exija autenticação prévia com acesso de baixo nível ao servidor, isso não elimina o risco, pois credenciais fracas ou vazadas são comuns em ambientes corporativos. Uma vez dentro, o atacante pode acessar dados sensíveis, modificar configurações do sistema ou instalar ferramentas adicionais.

Os sistemas afetados incluem:

  • Windows Server 2016, 2019, 2022 e 2025 (incluindo Server Core)
  • Windows 10 (versões 1607, 1809, 21H2, 22H2)
  • Windows 11 (versões 23H2, 24H2, 25H2, 26H1)

Atualizações e correções disponíveis

A Microsoft disponibilizou pacotes de atualização específicos (KB) para cada versão do sistema operacional. Administradores devem aplicar as correções imediatamente, priorizando servidores expostos à internet ou acessíveis por redes não confiáveis.

KB UpdateWindows Version
KB5123099Windows Server 2016 / Windows 10 1607
KB5122876Windows Server 2019 / Windows 10 1809
KB5122882Windows Server 2022
KB5122878Windows 10 21H2 / 22H2
KB5122880Windows 11 23H2
KB5124008Windows 11 24H2 / 25H2
KB5124012Windows 11 26H1
KB5122871Windows Server 2025

Recomendações de mitigação imediata

Além da aplicação do patch, equipes de segurança devem revisar a exposição do RDP, restringindo o acesso apenas a redes confiáveis através de gateways seguros ou NAC. A implementação de princípio do menor privilégio e a monitoração rigorosa de logs de autenticação e eventos do RDP são essenciais para detectar tentativas de exploração.

A Microsoft avaliou a probabilidade de exploração como "menos provável" no momento da publicação, mas recomenda tratamento prioritário devido ao risco inerente de RCE em infraestrutura crítica.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.