20 de dezembro de 2025
Correção da Microsoft para falha no Windows 11 é considerada
Compartilhe:

O Google alertou que a correção da Microsoft para uma vulnerabilidade no Windows 11 está incompleta. A falha, identificada como CVE-2025-60718, pode permitir que hackers executem código malicioso.

Segundo a PCWorld, apesar de a Microsoft afirmar que o problema foi resolvido em 12 de novembro, especialistas do Project Zero apontam que a correção não elimina totalmente o risco.

Vulnerabilidade no Windows 11 segue ativa, segundo o Google, mesmo após a Microsoft anunciar correção oficial (Imagem: LCV/Shutterstock)

Vulnerabilidade em foco: Proteção do Administrador

A falha CVE-2025-60718 afeta o recurso de Proteção do Administrador do Windows 11. Se explorada, ela permite que processos com privilégios baixos obtenham acesso total a processos de administrador ocultos, abrindo caminho para a elevação de privilégios.

O Google explica que a correção aplicada deveria resolver o caminho do executável apenas uma vez, mas não cobre toda a função, deixando brechas que ainda podem ser exploradas.

Bug no Windows 11 permite que processos simples ganhem privilégios de administrador por falhas na correção.
Bug no Windows 11 permite que processos simples ganhem privilégios de administrador por falhas na correção (Imagem: Illus_man/Shutterstock)

O que a Microsoft diz — e ignora

Segundo o Project Zero, mesmo após a correção:

  • A vulnerabilidade ainda permite burlar o Controle de Conta de Usuário (UAC).
  • A Proteção do Administrador funciona apenas no Windows 11 25H2 e precisa estar habilitada, mas atualmente o recurso está desativado por padrão.
  • A mitigação é limitada: trata-se de uma escalada de privilégios local, que exige acesso físico ao computador.

Mesmo após a publicação de relatórios detalhados em 19 e 20 de novembro, a Microsoft não respondeu às análises do Google nem reconheceu publicamente que a correção é insuficiente.

Atualizações em dia e cuidado no uso do PC seguem sendo as melhores defesas contra falhas locais no Windows.
Atualizações em dia e cuidado no uso do PC seguem sendo as melhores defesas contra falhas locais no Windows (Imagem: Alex Photo Stock/Shutterstock)

Risco real e recomendações aos usuários do Windows 11

Embora o risco seja considerado baixo por se tratar de uma falha local, especialistas recomendam cautela. Os usuários devem manter o Windows 11 atualizado e adotar boas práticas de segurança, como evitar a execução de softwares suspeitos e restringir o acesso físico ao computador.

Leia mais:

  • Windows ganha nova plataforma de atualização automática de apps
  • Atualizações do Windows 11 voltam a causar problemas aos usuários
  • 500 milhões de PCs ainda rodam Windows 10, mesmo após fim do suporte

O Project Zero reforça que a Microsoft precisa revisar a implementação da correção e garantir que a Proteção do Administrador funcione corretamente quando ativada.

O post Correção da Microsoft para falha no Windows 11 é considerada incompleta pelo Google apareceu primeiro em Olhar Digital.

Fonte: https://olhardigital.com.br/2025/12/20/seguranca/correcao-da-microsoft-para-falha-no-windows-11-e-considerada-incompleta-pelo-google/