A Microsoft confirmou que o bug de atualização de janeiro que impede o desligamento em alguns PCs Windows 11 também afeta instalações do Windows 10 quando o Virtual Secure Mode (VSM) está ativo. A confirmação não inclui números de afetados nem cronograma de correção público.
02/02/2026 16:01
Riscos e Ameaças
#windows
O SecurityWeek reporta que a Microsoft planeja desabilitar o protocolo NTLM por padrão nas próximas grandes releases do Windows e Windows Server. A mudança exige que equipes de identidade inventariem dependências, testem impactos e planejem migrações para métodos de autenticação modernos. O artigo original não traz cronograma detalhado nem orientações técnicas completas.
02/02/2026 10:03
Tendências
#windows
A Microsoft anunciou que desativará por padrão o protocolo NTLM em futuros lançamentos do Windows, citando vulnerabilidades que expõem organizações. O excerto não detalha cronograma, versões afetadas ou orientações de migração.
30/01/2026 16:02
Riscos e Ameaças
#windows
NVIDIA publicou correções para múltiplas vulnerabilidades em drivers Windows e Linux, vGPU e HD Audio (CVE‑2025‑33217, CVE‑2025‑33218, CVE‑2025‑33219, CVE‑2025‑33220 e CVE‑2025‑33237). As falhas, descobertas por pesquisadores como Kentaro Kawane, permitem execução de código local e escalada de privilégios; o componente vGPU representa risco para ambientes virtualizados e cloud gaming. A NVIDIA recomenda atualização imediata para as versões listad
30/01/2026 10:01
Riscos e Ameaças
#windows
Hunt.io identificou um servidor de comando e controle com diretório exposto que hospedava uma implantação completa do framework BYOB. O toolkit multiestágio entrega um RAT cross‑platform com módulos de keylogging, sniffer e extração de Outlook, além de múltiplos mecanismos de persistência.
29/01/2026 16:01
Riscos e Ameaças
#windows
Claroty identificou CVE‑2025‑12556 no IDIS Cloud Manager (ICM) Viewer para Windows: uma falha "one‑click" (CVSS 8.7) que permite executar comandos via injeção de flags do Chromium Embedded Framework. A CISA recomenda atualizar para a versão 1.7.1 ou desinstalar o software.
29/01/2026 08:01
Riscos e Ameaças
#windows
Praetorian tornou pública a ferramenta Swarmer, que usa perfis obrigatórios e Offreg.dll para modificar NTUSER sem chamadas Reg* detectáveis por EDRs. A técnica, operacional desde fevereiro de 2025, é "one-shot", afeta HKCU e exige login para ativação; defensores devem monitorar criação de NTUSER.MAN e uso anômalo de Offreg.dll.
29/01/2026 05:03
Riscos e Ameaças
#windows
CVE‑2025‑30248 afeta o instalador do WD Discovery (≤5.2.730) por meio de DLL Search Order Hijacking e problemas no Tiny Installer. Western Digital classificou a falha com CVSS 8.9 e liberou a versão 5.3 em 19/12/2025 para corrigir os problemas.
27/01/2026 08:02
Riscos e Ameaças
#windows
Relatório descreve campanha que une ClickFix, falso CAPTCHA e um script App‑V assinado pela Microsoft para instalar o infostealer Amatera. O sumário não divulga IoCs, alcance ou setores afetados; falta informação sobre a origem da assinatura do App‑V.
26/01/2026 20:02
Riscos e Ameaças
#windows
Relatos indicam que atualizações de janeiro de 2026 para Windows 11 têm causado falhas de inicialização com o erro UNMOUNTABLE_BOOT_VOLUME. A Microsoft afirma que investiga os incidentes; não há confirmação pública sobre a extensão, número de máquinas afetadas ou causa definitiva. Equipes de TI devem conter deploys em massa, coletar logs e seguir runbooks de recuperação enquanto aguardam orientação oficial.
25/01/2026 12:00
Riscos e Ameaças
#windows