Vulnerabilidade no Windows permite que hackers invadam computadores de usuários em apenas 300 milissegundos

O Windows não é o sistema operacional mais seguro que existe e novas vulnerabilidades são descobertas com frequência. No entanto, essa vulnerabilidade mais recente pode se infiltrar no seu PC em 300 milissegundos. Isso significa que você deve atualizar seu PC imediatamente.

Hackers podem invadir seu PC num piscar de olhos

Essa vulnerabilidade permite que invasores explorem o recurso Dispositivos móveis do Windows 11 por meio de técnicas avançadas de sequestro de DLL. A vulnerabilidade é rastreada como CVE-2025-24076 e foi catalogada no banco de dados de vulnerabilidades de segurança da Microsoft.

Vulnerabilidade no Windows permite que hackers invadam computadores de usuários em apenas 300 milissegundos

Especificamente, esse bug tem como alvo um arquivo DLL carregado pelo recurso de câmera do Windows 11, substituindo-o por uma DLL maliciosa para conceder ao invasor privilégios elevados no seu sistema. O Windows usa esse recurso para permitir que você use seu telefone como uma webcam, mas ele também é um ponto de entrada para invasores em seu sistema.

No exemplo apresentado por John Ostrowski em seu blog Compass Security, o ataque foi bem-sucedido em uma instalação atualizada do Windows 11 e criou um arquivo na unidade C: que somente usuários com direitos de administrador podiam acessar. Este método pode ser usado para injetar malware no PC alvo e executá-lo com direitos de administrador.

Um invasor tem apenas cerca de 300 milissegundos para substituir uma DLL usada por um dispositivo móvel por uma versão maliciosa. Entretanto, Ostrowski, junto com James Forshaw, descobriu como parar o programa quando a DLL era acessada. Em seguida, usando a biblioteca Detours da Microsoft, eles interceptaram as chamadas do dispositivo móvel para a DLL alvo e as substituíram por uma versão maliciosa que permitia a escalada de privilégios.

Outra vulnerabilidade rastreada como CVE-2025-24994 também foi descoberta durante esse processo, o que poderia permitir ataques entre usuários. No entanto, CVE-2025-24076 é uma questão mais urgente.

Atualize seu sistema agora para se proteger!

As vulnerabilidades foram descobertas em 20 de setembro de 2024 e reportadas à Microsoft em 8 de outubro. A Microsoft levou vários meses para corrigir os bugs, mas lançou uma atualização em 11 de março de 2025 para corrigir o problema. A vulnerabilidade ainda não foi explorada na prática e a empresa acredita que essa exploração seja improvável.

Vulnerabilidade no Windows permite que hackers invadam computadores de usuários em apenas 300 milissegundos
Atualização do Windows 11 no aplicativo Configurações

A exploração do bug também requer interação do usuário, embora com privilégios baixos. Um invasor deve primeiro efetuar login no sistema de destino para acionar um evento que pode explorar a vulnerabilidade, tornando o ataque mais difícil de ser bem-sucedido.

Como usuário do Windows, desde que você tenha as atualizações de segurança de março da Microsoft instaladas, você estará protegido contra o problema. Se ainda não o fez, atualize para a versão mais recente do Windows disponível. Mas tenha cuidado, pois os golpistas agora estão usando atualizações falsas do Windows para roubar seus arquivos, então certifique-se de usar apenas a seção Windows Update nas configurações do seu sistema operacional para configurar as atualizações.

Sign up and earn $1000 a day ⋙

Leave a Comment

O que é VPN? Vantagens e desvantagens da VPN (rede privada virtual)

O que é VPN? Vantagens e desvantagens da VPN (rede privada virtual)

O que é VPN? Quais são as vantagens e desvantagens? Vamos discutir com a WebTech360 a definição de VPN e como aplicar esse modelo e sistema no trabalho.

A maioria das pessoas não usa esses recursos ocultos na Segurança do Windows.

A maioria das pessoas não usa esses recursos ocultos na Segurança do Windows.

O Windows Security faz mais do que apenas proteger contra vírus básicos. Ele protege contra phishing, bloqueia ransomware e impede a execução de aplicativos maliciosos. No entanto, esses recursos não são fáceis de identificar — eles ficam escondidos atrás de várias camadas de menus.

A codificação não é tão difícil quanto você pensa

A codificação não é tão difícil quanto você pensa

Depois que você aprender e realmente experimentar por si mesmo, descobrirá que a criptografia é incrivelmente fácil de usar e incrivelmente prática para a vida cotidiana.

Recuperar dados excluídos com o Recuva Portable no Windows 7

Recuperar dados excluídos com o Recuva Portable no Windows 7

No artigo a seguir, apresentaremos as operações básicas para recuperar dados excluídos no Windows 7 com a ferramenta de suporte Recuva Portable. Com o Recuva Portable, você pode armazená-lo em qualquer USB conveniente e usá-lo sempre que precisar. A ferramenta é compacta, simples e fácil de usar, com alguns dos seguintes recursos:

Como excluir arquivos duplicados para economizar memória do computador usando o CCleaner

Como excluir arquivos duplicados para economizar memória do computador usando o CCleaner

O CCleaner verifica se há arquivos duplicados em apenas alguns minutos e depois permite que você decida quais são seguros para excluir.

Por que alterar o local de download padrão no Windows 11?

Por que alterar o local de download padrão no Windows 11?

Mover a pasta Download da unidade C para outra unidade no Windows 11 ajudará a reduzir a capacidade da unidade C e ajudará seu computador a funcionar de maneira mais suave.

Como interromper atualizações do Windows no PC

Como interromper atualizações do Windows no PC

Esta é uma maneira de fortalecer e ajustar seu sistema para que as atualizações aconteçam de acordo com sua programação, não a da Microsoft.

Como mostrar extensões de arquivo, visualizar extensões de arquivo no Windows

Como mostrar extensões de arquivo, visualizar extensões de arquivo no Windows

O Explorador de Arquivos do Windows oferece diversas opções para alterar a forma como você visualiza seus arquivos. O que você talvez não saiba é que uma opção importante está desabilitada por padrão, embora seja crucial para a segurança do seu sistema.

5 ferramentas gratuitas para encontrar spyware e adware no seu PC

5 ferramentas gratuitas para encontrar spyware e adware no seu PC

Com as ferramentas certas, você pode escanear seu sistema e remover spyware, adware e outros programas maliciosos que possam estar à espreita nele.

14 aplicativos e softwares do Windows que você precisa no seu novo computador

14 aplicativos e softwares do Windows que você precisa no seu novo computador

Abaixo está uma lista de softwares recomendados ao instalar um novo computador, para que você possa escolher os aplicativos mais necessários e melhores para o seu computador!

Como clonar as configurações do Windows para levar seu fluxo de trabalho para qualquer lugar

Como clonar as configurações do Windows para levar seu fluxo de trabalho para qualquer lugar

Carregar um sistema operacional inteiro em um pendrive pode ser muito útil, especialmente se você não tiver um laptop. Mas não pense que esse recurso se limita às distribuições Linux — é hora de tentar clonar sua instalação do Windows.

Desative estes 7 serviços do Windows para prolongar a duração da bateria!

Desative estes 7 serviços do Windows para prolongar a duração da bateria!

Desativar alguns desses serviços pode economizar uma quantidade significativa de bateria sem afetar seu uso diário.

Para que serve o atalho Ctrl + Z no Windows? Provavelmente mais do que você imagina.

Para que serve o atalho Ctrl + Z no Windows? Provavelmente mais do que você imagina.

Ctrl + Z é uma combinação de teclas extremamente comum no Windows. Ctrl + Z basicamente permite desfazer ações em todas as áreas do Windows.

Não clique em nenhum link encurtado até ter certeza de que é seguro!

Não clique em nenhum link encurtado até ter certeza de que é seguro!

URLs encurtadas são convenientes para limpar links longos, mas também ocultam o destino real. Se você quiser evitar malware ou phishing, clicar cegamente nesse link não é uma escolha inteligente.

Windows 11 22H2: atualização Moment 1 com muitos recursos notáveis

Windows 11 22H2: atualização Moment 1 com muitos recursos notáveis

Após uma longa espera, a primeira grande atualização do Windows 11 foi lançada oficialmente.