Falha crítica no Windows Netlogon é explorada ativamente por criminosos; patch urgente é recomendado
Autoridades de cibersegurança da Bélgica emitiram alerta sobre exploração ativa de uma vulnerabilidade grave no serviço Netlogon do Windows, identificada como CVE-2026-41089. A falha permite execução remota de código sem autenticação e afeta todos os servidores Windows com suporte ativo. Administradores são orientados a aplicar o patch liberado pela Microsoft imediatamente para evitar comprometimento de controladores de domínio.
Vulnerabilidade no Netlogon: o que está em risco
A falha CVE-2026-41089 é classificada como um *stack-based buffer overflow*, permitindo que invasores enviem pacotes de rede manipulados para executar código arbitrário em servidores Windows. O serviço Netlogon é responsável pela autenticação de usuários e máquinas em redes corporativas, tornando-se um alvo crítico. Com uma pontuação CVSS 3.1 de 9.8, a vulnerabilidade é considerada de gravidade máxima. Todos os sistemas Windows Server com suporte ativo, incluindo o Windows Server 2025, estão sujeitos a ataques.
Recomendações e correção
A Microsoft corrigiu a falha no *Patch Tuesday* de maio de 2026, que também abordou outras 119 vulnerabilidades. O Centro para a Cibersegurança da Bélgica (CCB) alertou que criminosos já estão explorando a brecha em ambientes reais. Administradores de sistemas devem aplicar o patch imediatamente para evitar que controladores de domínio sejam comprometidos, o que poderia conceder acesso irrestrito à rede corporativa.