Vulnerabilidade no Windows permite que hackers invadam computadores de usuários em apenas 300 milissegundos

O Windows não é o sistema operacional mais seguro que existe e novas vulnerabilidades são descobertas com frequência. No entanto, essa vulnerabilidade mais recente pode se infiltrar no seu PC em 300 milissegundos. Isso significa que você deve atualizar seu PC imediatamente.

Hackers podem invadir seu PC num piscar de olhos

Essa vulnerabilidade permite que invasores explorem o recurso Dispositivos móveis do Windows 11 por meio de técnicas avançadas de sequestro de DLL. A vulnerabilidade é rastreada como CVE-2025-24076 e foi catalogada no banco de dados de vulnerabilidades de segurança da Microsoft.

Vulnerabilidade no Windows permite que hackers invadam computadores de usuários em apenas 300 milissegundos

Especificamente, esse bug tem como alvo um arquivo DLL carregado pelo recurso de câmera do Windows 11, substituindo-o por uma DLL maliciosa para conceder ao invasor privilégios elevados no seu sistema. O Windows usa esse recurso para permitir que você use seu telefone como uma webcam, mas ele também é um ponto de entrada para invasores em seu sistema.

No exemplo apresentado por John Ostrowski em seu blog Compass Security, o ataque foi bem-sucedido em uma instalação atualizada do Windows 11 e criou um arquivo na unidade C: que somente usuários com direitos de administrador podiam acessar. Este método pode ser usado para injetar malware no PC alvo e executá-lo com direitos de administrador.

Um invasor tem apenas cerca de 300 milissegundos para substituir uma DLL usada por um dispositivo móvel por uma versão maliciosa. Entretanto, Ostrowski, junto com James Forshaw, descobriu como parar o programa quando a DLL era acessada. Em seguida, usando a biblioteca Detours da Microsoft, eles interceptaram as chamadas do dispositivo móvel para a DLL alvo e as substituíram por uma versão maliciosa que permitia a escalada de privilégios.

Outra vulnerabilidade rastreada como CVE-2025-24994 também foi descoberta durante esse processo, o que poderia permitir ataques entre usuários. No entanto, CVE-2025-24076 é uma questão mais urgente.

Atualize seu sistema agora para se proteger!

As vulnerabilidades foram descobertas em 20 de setembro de 2024 e reportadas à Microsoft em 8 de outubro. A Microsoft levou vários meses para corrigir os bugs, mas lançou uma atualização em 11 de março de 2025 para corrigir o problema. A vulnerabilidade ainda não foi explorada na prática e a empresa acredita que essa exploração seja improvável.

Vulnerabilidade no Windows permite que hackers invadam computadores de usuários em apenas 300 milissegundos
Atualização do Windows 11 no aplicativo Configurações

A exploração do bug também requer interação do usuário, embora com privilégios baixos. Um invasor deve primeiro efetuar login no sistema de destino para acionar um evento que pode explorar a vulnerabilidade, tornando o ataque mais difícil de ser bem-sucedido.

Como usuário do Windows, desde que você tenha as atualizações de segurança de março da Microsoft instaladas, você estará protegido contra o problema. Se ainda não o fez, atualize para a versão mais recente do Windows disponível. Mas tenha cuidado, pois os golpistas agora estão usando atualizações falsas do Windows para roubar seus arquivos, então certifique-se de usar apenas a seção Windows Update nas configurações do seu sistema operacional para configurar as atualizações.

Sign up and earn $1000 a day ⋙

Leave a Comment

As atualizações do Windows 11 criam silenciosamente uma pasta misteriosa na unidade C

As atualizações do Windows 11 criam silenciosamente uma pasta misteriosa na unidade C

As atualizações de segurança de abril para o Windows 11 criaram silenciosamente uma nova pasta vazia na unidade C.

Como remover o ícone Saiba mais sobre esta imagem no Windows 11

Como remover o ícone Saiba mais sobre esta imagem no Windows 11

O papel de parede do Spotlight na área de trabalho e na tela de bloqueio do Windows 11 tem um ícone irritante "Saiba mais sobre esta imagem". Aqui está um guia para remover o ícone "Saiba mais sobre esta imagem" do Windows 11.

9 maneiras de abrir a ferramenta Aplicativos e Recursos no Windows 11

9 maneiras de abrir a ferramenta Aplicativos e Recursos no Windows 11

O painel de controle Aplicativos e Recursos é o equivalente em configurações à ferramenta Programas e Recursos do Painel de Controle.

Como exibir a pasta Bibliotecas no Windows 11

Como exibir a pasta Bibliotecas no Windows 11

A pasta Bibliotecas no Windows 11 fica oculta na interface do Explorador de Arquivos, mas você pode exibi-la novamente com apenas alguns toques.

Como corrigir o problema de alto uso de memória no Microsoft Edge

Como corrigir o problema de alto uso de memória no Microsoft Edge

Você está recebendo o aviso de alto uso de memória detectado ao navegar no Microsoft Edge? Isso significa que alguns processos do navegador estão usando muita memória (RAM).

Como configurar o reconhecimento de fala no Windows

Como configurar o reconhecimento de fala no Windows

Siga estas etapas para configurar o reconhecimento de fala no seu laptop ou PC Windows.

Restaurar pastas ocultas no Windows quando infectadas com vírus

Restaurar pastas ocultas no Windows quando infectadas com vírus

Em muitos casos, geralmente é devido a ataques de vírus que as pastas ocultas do sistema não podem ser exibidas, mesmo após ativar a opção "Mostrar pastas e arquivos ocultos" nas Opções de Pasta. Alguns dos métodos a seguir ajudarão a resolver esse problema.

3 maneiras de desativar o firewall do Windows 10

3 maneiras de desativar o firewall do Windows 10

Às vezes, você ainda precisa desativar o firewall para executar determinadas funções. As três maneiras de desativar o firewall do Win 10 abaixo ajudarão você nessas situações.

Como adicionar o atalho de desligamento na área de trabalho no Windows 11

Como adicionar o atalho de desligamento na área de trabalho no Windows 11

Se você estiver procurando um método mais rápido, veja como adicionar um atalho de desligamento dedicado à sua área de trabalho ou barra de tarefas do Windows 11.

Como adicionar suporte a JPEG XL no Windows 11

Como adicionar suporte a JPEG XL no Windows 11

Por padrão, o Windows 11 não oferece suporte ao formato de imagem JPEG X, mas você pode instalar um complemento que ofereça. Aqui estão as instruções para adicionar suporte a JPEG XL no Windows 11.

Instruções para corrigir o erro de não conseguir fixar aplicativos na barra de tarefas do Windows 11

Instruções para corrigir o erro de não conseguir fixar aplicativos na barra de tarefas do Windows 11

Ao fixar aplicativos, às vezes encontramos alguns erros, como não conseguir fixar o aplicativo na Barra de Tarefas. Abaixo, você encontrará algumas maneiras de corrigir o erro de não conseguir fixar o aplicativo na Barra de Tarefas do Windows 11.

Devo usar o Windows BitLocker para criptografar meu disco rígido?

Devo usar o Windows BitLocker para criptografar meu disco rígido?

O BitLocker do Windows oferece uma solução fácil de usar para criptografar seu disco rígido. No entanto, ele também tem suas desvantagens, então pode não ser uma ótima escolha para todos.

Como substituir dados excluídos em uma unidade no Windows 11/10

Como substituir dados excluídos em uma unidade no Windows 11/10

Este guia mostrará como substituir (apagar com segurança) dados excluídos em uma unidade para que eles não possam ser recuperados ou acessados ​​no Windows 10 e no Windows 11.

Dicas para adicionar o Copilot ao menu do botão direito do Windows 11

Dicas para adicionar o Copilot ao menu do botão direito do Windows 11

Se você usa o Copilot regularmente no Windows 11, há uma maneira muito simples de acessar o Copilot rapidamente, que é adicioná-lo ao menu do botão direito.

Como adicionar uma impressora ao Windows 10

Como adicionar uma impressora ao Windows 10

Adicionar uma impressora ao Windows 10 é simples, embora o processo para dispositivos com fio seja diferente do que para dispositivos sem fio.