Hack Alerta

Vulnerabilidades no RDP do Windows expõem dados sensíveis da memória

Microsoft corrige falhas de memória no RDP do Windows que podem expor dados sensíveis. CVEs com CVSS 6.5 afetam Windows 10, 11 e Server. Entenda os riscos de vazamento de credenciais.

Microsoft liberou atualizações de segurança para corrigir uma série de vulnerabilidades de divulgação de informações no Windows Remote Desktop Protocol (RDP). Essas falhas podem permitir que atacantes leiam dados sensíveis da memória do sistema durante sessões remotas. Os problemas afetam uma ampla gama de builds suportados de Windows client e server, incluindo Windows 10, Windows 11 e várias versões do Windows Server, todos corrigidos no Patch Tuesday de julho de 2026.

Detalhes técnicos das falhas

As questões, rastreadas como CVE-2026-50445, CVE-2026-57982, CVE-2026-55003, CVE-2026-50497 e CVE-2026-57979, são todas classificadas como "Importantes" com um escore base CVSS de 6,5. Todas as cinco vulnerabilidades estão relacionadas a falhas de segurança de memória na implementação do RDP. Elas levam a uma divulgação de informações de alto impacto, em vez de permitir execução de código.

Especificamente, CVE-2026-50445 e CVE-2026-57979 envolvem problemas de leitura além do limite (buffer over-read) e leitura fora dos limites (out-of-bounds read). Isso significa que a pilha RDP pode inadvertidamente ler dados além do limite do buffer pretendido, potencialmente expondo o conteúdo da memória heap a um atacante pela rede.

Outras falhas, como CVE-2026-57982 e CVE-2026-55003, surgem do uso de recursos não inicializados. Nestes casos, o RDP interage com áreas de memória que não foram devidamente inicializadas e podem ainda reter dados sensíveis de operações anteriores.

Riscos de exploração e impacto

O índice de explorabilidade da Microsoft classifica essas falhas como "menos prováveis" ou "improváveis" de serem exploradas, e não há provas de conceito públicas ou exploração em ambiente real no momento da publicação. No entanto, a exploração bem-sucedida poderia permitir que um atacante remoto não autenticado ou de baixo privilégio extraia dados da memória do processo durante sessões RDP, como credenciais, tokens de sessão, estados de protocolo ou endereços de memória.

A extração de endereços de memória poderia enfraquecer defesas como Address Space Layout Randomization (ASLR) em ataques subsequentes. O impacto potencial é particularmente preocupante para empresas que dependem fortemente do RDP para administração remota, infraestrutura de desktop virtual e cargas de trabalho hospedadas na nuvem.

Plataformas afetadas e correções

A lista de produtos afetados abrange múltiplas gerações do Windows, incluindo Windows 10 versões 1607, 1809, 21H2 e 22H2; Windows 11 versões 24H2, 25H2 e 26H1; e Windows Server versões 2012, 2012 R2, 2016, 2019, 2022 e 2025. A Microsoft emitiu correções oficiais através das atualizações cumulativas do Patch Tuesday de julho de 2026 e rollups mensais.

Administradores devem priorizar a implantação dos patches correspondentes relacionados ao RDP para todas as builds afetadas do Windows, garantir que servidores e clientes de Remote Desktop estejam totalmente atualizados e considerar restringir o acesso RDP, reforçando autenticação forte, limitando a exposição de rede e monitorando atividade RDP incomum.

Recomendações para CISOs

Em ambientes onde o RDP é acessível pela internet ou em redes não confiáveis, essas vulnerabilidades de divulgação de informações devem ser tratadas como componentes de alto risco de uma ameaça RDP mais ampla e remediadas prontamente. A verificação de logs de conexão RDP e a implementação de gateways de acesso remoto (RD Gateway) são medidas defensivas recomendadas para reduzir a superfície de ataque.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.