Vulnerabilidade no Windows permite que hackers invadam computadores de usuários em apenas 300 milissegundos

O Windows não é o sistema operacional mais seguro que existe e novas vulnerabilidades são descobertas com frequência. No entanto, essa vulnerabilidade mais recente pode se infiltrar no seu PC em 300 milissegundos. Isso significa que você deve atualizar seu PC imediatamente.

Hackers podem invadir seu PC num piscar de olhos

Essa vulnerabilidade permite que invasores explorem o recurso Dispositivos móveis do Windows 11 por meio de técnicas avançadas de sequestro de DLL. A vulnerabilidade é rastreada como CVE-2025-24076 e foi catalogada no banco de dados de vulnerabilidades de segurança da Microsoft.

Vulnerabilidade no Windows permite que hackers invadam computadores de usuários em apenas 300 milissegundos

Especificamente, esse bug tem como alvo um arquivo DLL carregado pelo recurso de câmera do Windows 11, substituindo-o por uma DLL maliciosa para conceder ao invasor privilégios elevados no seu sistema. O Windows usa esse recurso para permitir que você use seu telefone como uma webcam, mas ele também é um ponto de entrada para invasores em seu sistema.

No exemplo apresentado por John Ostrowski em seu blog Compass Security, o ataque foi bem-sucedido em uma instalação atualizada do Windows 11 e criou um arquivo na unidade C: que somente usuários com direitos de administrador podiam acessar. Este método pode ser usado para injetar malware no PC alvo e executá-lo com direitos de administrador.

Um invasor tem apenas cerca de 300 milissegundos para substituir uma DLL usada por um dispositivo móvel por uma versão maliciosa. Entretanto, Ostrowski, junto com James Forshaw, descobriu como parar o programa quando a DLL era acessada. Em seguida, usando a biblioteca Detours da Microsoft, eles interceptaram as chamadas do dispositivo móvel para a DLL alvo e as substituíram por uma versão maliciosa que permitia a escalada de privilégios.

Outra vulnerabilidade rastreada como CVE-2025-24994 também foi descoberta durante esse processo, o que poderia permitir ataques entre usuários. No entanto, CVE-2025-24076 é uma questão mais urgente.

Atualize seu sistema agora para se proteger!

As vulnerabilidades foram descobertas em 20 de setembro de 2024 e reportadas à Microsoft em 8 de outubro. A Microsoft levou vários meses para corrigir os bugs, mas lançou uma atualização em 11 de março de 2025 para corrigir o problema. A vulnerabilidade ainda não foi explorada na prática e a empresa acredita que essa exploração seja improvável.

Vulnerabilidade no Windows permite que hackers invadam computadores de usuários em apenas 300 milissegundos
Atualização do Windows 11 no aplicativo Configurações

A exploração do bug também requer interação do usuário, embora com privilégios baixos. Um invasor deve primeiro efetuar login no sistema de destino para acionar um evento que pode explorar a vulnerabilidade, tornando o ataque mais difícil de ser bem-sucedido.

Como usuário do Windows, desde que você tenha as atualizações de segurança de março da Microsoft instaladas, você estará protegido contra o problema. Se ainda não o fez, atualize para a versão mais recente do Windows disponível. Mas tenha cuidado, pois os golpistas agora estão usando atualizações falsas do Windows para roubar seus arquivos, então certifique-se de usar apenas a seção Windows Update nas configurações do seu sistema operacional para configurar as atualizações.

Sign up and earn $1000 a day ⋙

Leave a Comment

Como ocultar ícones na área de trabalho do Windows 11?

Como ocultar ícones na área de trabalho do Windows 11?

Há muitas maneiras de ocultar todos os ícones na área de trabalho do Windows para obter uma interface limpa e sem distrações. Aqui está um guia para ocultar ícones na área de trabalho do Windows 11.

Aprenda sobre a ferramenta de manutenção do Windows: ferramenta gratuita que resolve os problemas mais comuns do Windows facilmente

Aprenda sobre a ferramenta de manutenção do Windows: ferramenta gratuita que resolve os problemas mais comuns do Windows facilmente

O Windows possui poderosas ferramentas integradas de solução de problemas de linha de comando. A Ferramenta de Manutenção do Windows simplifica as coisas ao consolidar essas ferramentas em um menu fácil de usar.

Instruções para usar o DISM para corrigir erros do Windows 11

Instruções para usar o DISM para corrigir erros do Windows 11

O DISM (Deployment Imaging and Servicing Management) é uma ferramenta importante, juntamente com o SFC (System File Checker), para lidar com muitos problemas do sistema no Windows 11.

Como alterar o ícone da Lixeira do Windows 11

Como alterar o ícone da Lixeira do Windows 11

Alternar o ícone da Lixeira no Windows 11 simplifica a personalização do papel de parede, dando a você a aparência que mais combina com seu gosto ou tema.

9 excelentes aplicativos e ferramentas integrados no Windows 11 que você não deve perder

9 excelentes aplicativos e ferramentas integrados no Windows 11 que você não deve perder

Embora o Windows 11 certamente venha pré-instalado com alguns aplicativos inúteis, ele também esconde algumas ferramentas incrivelmente poderosas bem debaixo do seu nariz.

7 atalhos essenciais do Windows File Explorer para o dia a dia

7 atalhos essenciais do Windows File Explorer para o dia a dia

Usar o Windows File Explorer com atalhos de teclado diariamente ajudará você a executar operações mais rapidamente do que as operações tradicionais.

Siga esta lista de verificação antes de instalar o Windows 11 de forma limpa!

Siga esta lista de verificação antes de instalar o Windows 11 de forma limpa!

Ao planejar uma nova instalação do Windows 11, um pouco de preparação pode economizar tempo e esforço mais tarde.

Como transferir dados entre computadores

Como transferir dados entre computadores

Muitas pessoas guardam seus computadores por anos. Elas podem atualizar alguns componentes e lidar com problemas de manutenção para manter seus computadores funcionando da melhor forma possível. No entanto, chega um momento em que não há nada que você possa fazer para acelerar ou corrigir problemas com seu computador antigo.

Como obter a conexão de internet mais rápida do seu roteador

Como obter a conexão de internet mais rápida do seu roteador

Toda rede possui um roteador para acessar a internet, mas nem todos sabem como fazer com que o roteador funcione melhor. Neste artigo, apresentaremos algumas dicas de roteador para ajudar a acelerar a conexão sem fio na rede.

O que é QoS? Como usar QoS para obter velocidades de internet mais rápidas quando você mais precisa

O que é QoS? Como usar QoS para obter velocidades de internet mais rápidas quando você mais precisa

No artigo abaixo, apresentaremos e orientaremos você a aprender sobre o conceito de QoS - Qualidade de Serviço em dispositivos roteadores.

Instruções para alterar o DNS do Google 8.8.8.8 e 8.8.4.4

Instruções para alterar o DNS do Google 8.8.8.8 e 8.8.4.4

O DNS do Google 8.8.8.8 8.8.4.4 é um dos DNS escolhidos por muitos usuários, especialmente para aumentar a velocidade de acesso à rede ou acesso bloqueado do Facebook.

Como usar o widget de desktop TickTick em vez de aplicativos de tarefas

Como usar o widget de desktop TickTick em vez de aplicativos de tarefas

Depois que você coloca suas listas de tarefas no painel de widgets do Windows 11, elas começam a aparecer na sua frente todas as manhãs — e, de repente, não é mais tão fácil ignorá-las.

12 melhores sites de construção de PC personalizados

12 melhores sites de construção de PC personalizados

Montar um PC personalizado não é uma tarefa fácil, especialmente para iniciantes. Felizmente, há muita ajuda disponível na internet.

Como corrigir o erro Exceção não tratada ocorreu no Windows 10

Como corrigir o erro Exceção não tratada ocorreu no Windows 10

O erro "Ocorreu uma exceção não tratada" não está relacionado a um aplicativo específico, o que o torna mais difícil de resolver. Este artigo mostrará algumas maneiras de corrigir o erro "Ocorreu uma exceção não tratada" no Windows 10.

Como corrigir o erro “Ethernet não tem uma configuração de IP válida”

Como corrigir o erro “Ethernet não tem uma configuração de IP válida”

Às vezes, o DHCP não consegue obter um endereço IP válido da placa de interface de rede e exibe uma mensagem de erro: “Ethernet não tem uma configuração IP válida”.