Microsoft lança correções urgentes de brechas exploradas por hackers no Windows

A Microsoft lançou, nesta semana, correções para 58 falhas de segurança no Windows e em outros programas. O pacote de atualização é urgente porque inclui a correção de seis problemas graves que hackers têm usado para invadir computadores mundo afora.

O número de falhas sendo exploradas agora é considerado muito alto em comparação aos meses anteriores. E esses pontos fracos atingem partes essenciais do sistema, como o Windows Shell (que cuida da interface visual), o motor de navegação MSHTML e o Microsoft Word.

Falhas de ‘um clique’ facilitam invasões e dão controle total aos hackers

A falha chamada CVE-2026-21510, que afeta o Windows Shell, é a mais preocupante por ser do tipo “um clique”. Neste caso, isso significa que, se o usuário clicar apenas uma vez num link ou arquivo falso, o invasor consegue pular as proteções do SmartScreen e rodar programas maliciosos sem qualquer outro aviso. Especialistas afirmam que encontrar brechas tão simples de usar para executar códigos à distância é algo raro.

Quando o ataque funciona, o hacker consegue instalar vírus de forma silenciosa e com plenos poderes dentro do computador. O problema atinge as versões atuais do Windows, facilitando a entrada de ransomware (vírus que bloqueia arquivos para pedir resgate) ou o roubo de informações sigilosas. O Google confirmou ao TechCrunch que criminosos já exploram essa brecha de forma ampla e frequente.

Na brecha de segurança no Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas (Imagem: IB Photography/Shutterstock)

Existem também buracos de segurança no motor MSHTML (CVE-2026-21513) e no Microsoft Word (CVE-2026-21514). No caso do Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas. Como as pessoas costumam abrir muitos arquivos que recebem por e-mail, essa tática é muito eficaz para invasores espalharem vírus.

O pacote da Microsoft ainda corrige falhas que permitem aos hackers “subir de nível” dentro do PC, ganhando privilégios de administrador (SYSTEM). Uma dessas falhas, no organizador de janelas do Windows (DWM), é a segunda do mesmo tipo em dois meses. Isso indica que a correção anterior pode ter sido incompleta. Com esse acesso total, o invasor consegue controlar a máquina por inteiro.

Especialistas recomendam que a instalação seja feita o mais rápido possível devido ao número excepcionalmente alto de ataques em curso. Antes de aplicar as correções, é prudente fazer backup dos dados para evitar perdas caso ocorram falhas durante o processo de atualização.

Para a maioria dos usuários, essas correções chegam de forma automática por meio do Windows Update. Como se trata de uma atualização oficial da Microsoft lançada no “Patch Tuesday” (a terça-feira de atualizações da empresa), o próprio sistema operacional identifica, baixa e instala os arquivos necessários sem que você precise procurar links externos.

(Essa matéria também usou informações de Krebs on Security e Zero Day Initiative.)

O post Microsoft lança correções urgentes de brechas exploradas por hackers no Windows apareceu primeiro em Olhar Digital.