Detalhes da vulnerabilidade CVE-2026-69485
A Microsoft liberou atualizações de segurança para corrigir a CVE-2026-69485, uma vulnerabilidade de Execução Remota de Código (RCE) classificada como Importante. A falha afeta o cliente de Área de Trabalho Remota (Remote Desktop Client) do Windows e possui pontuação CVSS 3.1 base de 8,8, indicando alto risco.
O problema surge porque o cliente RDP utiliza um recurso não inicializado. Um atacante autenticado com privilégios baixos pode enviar uma requisição de rede especialmente elaborada para desencadear essa condição e executar código arbitrário no servidor afetado. O vetor de ataque é pela rede, com complexidade baixa e sem necessidade de interação do usuário.
Condições de exploração e produtos afetados
Embora a exploração exija autenticação prévia com acesso de baixo nível ao servidor, isso não elimina o risco, pois credenciais fracas ou vazadas são comuns em ambientes corporativos. Uma vez dentro, o atacante pode acessar dados sensíveis, modificar configurações do sistema ou instalar ferramentas adicionais.
Os sistemas afetados incluem:
- Windows Server 2016, 2019, 2022 e 2025 (incluindo Server Core)
- Windows 10 (versões 1607, 1809, 21H2, 22H2)
- Windows 11 (versões 23H2, 24H2, 25H2, 26H1)
Atualizações e correções disponíveis
A Microsoft disponibilizou pacotes de atualização específicos (KB) para cada versão do sistema operacional. Administradores devem aplicar as correções imediatamente, priorizando servidores expostos à internet ou acessíveis por redes não confiáveis.
| KB Update | Windows Version |
|---|---|
| KB5123099 | Windows Server 2016 / Windows 10 1607 |
| KB5122876 | Windows Server 2019 / Windows 10 1809 |
| KB5122882 | Windows Server 2022 |
| KB5122878 | Windows 10 21H2 / 22H2 |
| KB5122880 | Windows 11 23H2 |
| KB5124008 | Windows 11 24H2 / 25H2 |
| KB5124012 | Windows 11 26H1 |
| KB5122871 | Windows Server 2025 |
Recomendações de mitigação imediata
Além da aplicação do patch, equipes de segurança devem revisar a exposição do RDP, restringindo o acesso apenas a redes confiáveis através de gateways seguros ou NAC. A implementação de princípio do menor privilégio e a monitoração rigorosa de logs de autenticação e eventos do RDP são essenciais para detectar tentativas de exploração.
A Microsoft avaliou a probabilidade de exploração como "menos provável" no momento da publicação, mas recomenda tratamento prioritário devido ao risco inerente de RCE em infraestrutura crítica.