Falha no Remote Desktop permite executar código pela rede

A Microsoft corrigiu uma vulnerabilidade de execução remota de código no Windows Remote Desktop Client que pode permitir a um invasor autenticado executar comandos em sistemas afetados. A falha é rastreada como CVE-2026-69485 e recebeu pontuação CVSS 8.8.

O problema está relacionado ao uso de um recurso não inicializado pelo cliente de Área de Trabalho Remota. Em determinadas condições, uma requisição de rede especialmente preparada pode acionar o erro e permitir execução de código.

A exploração exige que o atacante já possua uma conta com poucos privilégios no sistema alvo. Depois disso, o ataque pode ser realizado pela rede sem necessidade de clique, abertura de arquivo ou outra interação do usuário.

Uma exploração bem-sucedida pode permitir acesso a informações sensíveis, modificação de arquivos, instalação de ferramentas adicionais ou interrupção de serviços, dependendo das permissões disponíveis no ambiente comprometido.

São afetadas diversas versões do Windows 10 e Windows 11, além do Windows Server 2016, 2019, 2022 e 2025, incluindo instalações Server Core.

A Microsoft informou que a vulnerabilidade não havia sido divulgada publicamente antes da correção e, até o momento, não há evidências de exploração ativa. A empresa considera a exploração futura menos provável.

As correções foram distribuídas nas atualizações de segurança de setembro, incluindo pacotes como KB5124008 para Windows 11 24H2 e 25H2 e KB5122871 para Windows Server 2025.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades