Tecnologia Geral

Falha zero-day no Windows (CVE-2026-68820) é explorada pelo grupo Lazarus contra alvos no Brasil

Alison Jean 21/08/2026 · 3 min de leitura
SEO 63

Resposta rápida: A Microsoft corrigiu 421 vulnerabilidades no Patch Tuesday de agosto de 2026, mas uma delas — a CVE-2026-68820, uma falha no Windows que dá privilégios de administrador — já estava sendo explorada pelo grupo norte-coreano Lazarus contra organizações de defesa, aeroespacial e aviação, incluindo alvos no Brasil.

Leia também: Windows 11 KB5121003: o que muda na atualização de agosto de 2026 e Robôs humanoides saem do laboratório em 2026.

O Patch Tuesday de agosto de 2026 da Microsoft foi um dos maiores lançamentos de segurança do ano, corrigindo 421 CVEs — sendo 62 classificadas como críticas e 357 de severidade importante. Entre elas, uma falha específica já vinha sendo explorada ativamente antes mesmo da correção sair.

Mapa-múndi abstrato com pontos de conexão destacados
A campanha do grupo Lazarus mirou organizações na Europa, Índia e Brasil.
Índice

O que é a CVE-2026-68820

A vulnerabilidade mais urgente do pacote é a CVE-2026-68820, uma falha do tipo use-after-free no Windows Ancillary Function Driver for WinSock (afd.sys). Na prática, ela permite que um atacante já autenticado no sistema, mesmo com privilégios baixos, ganhe acesso SYSTEM (o nível mais alto de permissão no Windows) — e o pior: sem precisar de nenhuma interação da vítima.

Grupo Lazarus explorou a falha antes da correção

O Lazarus, grupo de hackers ligado à Coreia do Norte, já vinha explorando essa falha como parte da campanha "Operation Dream Job" — uma operação conhecida por atacar profissionais através de falsas ofertas de emprego. O alvo dessa vez foram organizações dos setores de defesa, aeroespacial e aviação na Europa, Índia e Brasil.

CISA dá prazo até 25 de agosto

Falha zero-day no Windows (CVE-2026-68820) é explorada pelo grupo Lazarus contra alvos no Brasil - CISA dá prazo até 25 de agosto

Por conta da exploração ativa, a CISA (agência de cibersegurança dos Estados Unidos) adicionou a CVE-2026-68820 ao seu catálogo de vulnerabilidades conhecidas exploradas, com prazo de remediação até 25 de agosto de 2026 para agências afetadas — um prazo apertado que reflete a gravidade da situação.

Outras correções do pacote

Além dessa falha crítica, o Patch Tuesday de agosto trouxe correções para o Windows HTTP.sys, Windows Hyper-V, Windows NTFS, GitHub Copilot, Visual Studio Code e Microsoft Exchange Server, entre outros produtos.

O que fazer agora

Como a falha já está sendo explorada ativamente e o alvo inclui organizações brasileiras dos setores citados, a recomendação é clara: aplicar a atualização de agosto de 2026 (KB5121003 ou equivalente para a sua versão do Windows) o quanto antes, sem esperar o ciclo normal de manutenção — especialmente em empresas dos setores de defesa, aeroespacial e aviação.

Perguntas frequentes

O que a CVE-2026-68820 permite que um atacante faça?

Permite que um atacante já autenticado localmente no sistema ganhe privilégios de administrador (SYSTEM) no Windows, sem precisar de interação da vítima.

Quem está por trás dos ataques usando essa falha?

O grupo Lazarus, ligado à Coreia do Norte, como parte da campanha "Operation Dream Job", mirando organizações de defesa, aeroespacial e aviação na Europa, Índia e Brasil.

Quantas vulnerabilidades foram corrigidas no total?

421 CVEs, sendo 62 críticas e 357 de severidade importante, no Patch Tuesday de agosto de 2026.

Fontes: BleepingComputer e SecurityWeek.

📱
Versão Web Story disponívelVisual, rápido e otimizado para Google Discover.

Ver Story ›

Plugin WordPress

Automatize sua produção de conteúdo com GEO Método SEO

Gere artigos completos com IA, imagens automáticas, E-E-A-T, FAQ em schema.org e muito mais. Integrado com Rank Math.

🚀 Ver Planos e Preços