
Brecha no componente Task Host permite controle total de computadores com Windows 11 e Windows Server 2025. Sistema foi corrigido, mas redes desatualizadas seguem em risco.
A Agência de Cibersegurança e Segurança de Infraestrutura dos Estados Unidos (CISA) confirmou que grupos de ransomware passaram a explorar ativamente uma vulnerabilidade grave no sistema operacional Windows. A falha afeta diretamente o Task Host, componente da Microsoft responsável pela execução correta de processos em segundo plano e pelo encerramento seguro de tarefas durante o desligamento do computador.
- Participe dos nossos canais no Twitter, Telegram ou Whatsapp!
- Confira nossos stories no Instagram e veja notícias como essa!
- Siga o tecflow no Spotify Podcast para ouvir nosso conteúdo!
- Anuncie conosco aqui ou apoie o tecflow clicando neste link!
- Assine nossa newsletter neste link ou no LinkedIn!
- Siga o tecflow no tik tok!
Identificada pelo código CVE-2025-60710, a brecha de segurança permite a elevação indevida de privilégios. Na prática, um usuário comum ou um invasor com acessos básicos consegue burlar as travas do sistema e assumir o controle total do equipamento com permissões máximas de administrador (nível SYSTEM).
Panorama da vulnerabilidade e sistemas afetados
| Parâmetro | Detalhes da Ameaça |
| Código da Falha | CVE-2025-60710 |
| Componente Atingido | Task Host (Microsoft Windows) |
| Sistemas Afetados | Windows 11 (versões 24H2 e 25H2) e Windows Server 2025 |
| Nível de Risco | Crítico (Elevação de privilégios para nível SYSTEM e aplicação de ransomware) |
| Correções Oficiais | Pacotes distribuídos em novembro e dezembro de 2025 |
Apesar da disponibilidade dos pacotes de segurança desde o final do ano passado, dispositivos corporativos e domésticos que mantêm o sistema desatualizado seguem totalmente expostos a ataques.

Linha do tempo e alerta da CISA
A evolução dos riscos associados à falha foi registrada em etapas por órgãos internacionais de monitoramento:
| Data | Evento / Ação Regulatória |
| Novembro / Dezembro 2025 | Microsoft lança os primeiros patches oficiais de correção para a falha. |
| 13 de Abril | CISA inclui a brecha no catálogo de vulnerabilidades exploradas (KEV) e exige correção em órgãos federais. |
| Agosto de 2026 | CISA formaliza alerta sobre o uso ativo da brecha em campanhas de extorsão e ransomware. |
A agência reforçou a urgência da instalação imediata dos pacotes de proteção:
“Esse tipo de vulnerabilidade é um vetor de ataque frequente para agentes cibernéticos maliciosos e representa riscos significativos para as organizações públicas e privadas. Aplique as mitigações de acordo com as instruções do fornecedor ou interrompa o uso do produto se as correções não estiverem disponíveis”.
Orientações de segurança e mitigações

| Cenário do Usuário | Ação Recomendada |
| Dispositivos com Atualização Automática | Nenhuma ação manual necessária (sistema já protegido). |
| Sistemas Desatualizados (Geral) | Instalar imediatamente as atualizações oficiais do Windows Update. |
| Windows Server 2025 (Paliativo) | Desativar a tarefa \Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration no Agendador de Tarefas. |
A big tech ressalta, no entanto, que a medida paliativa para o Server 2025 não substitui os pacotes de segurança definitivos.
Histórico de ataques e estatísticas de vulnerabilidade
O caso do Task Host reforça um histórico recente de ofensivas direcionadas às soluções da fabricante:
| Indicador | Dado Oficial (CISA) |
| Falhas no SharePoint (CVE-2026-45659) | Exploradas ativamente para ransomware desde julho. |
| Vulnerabilidades Microsoft (Desde nov/2021) | Mais de 380 falhas catalogadas no registro KEV. |
| Brechas Usadas para Extorsão / Ransomware | 112 vulnerabilidades exploradas especificamente para bloqueio de dados. |
Faça como os mais de 10.000 leitores do tecflow, clique no sino azul e tenha nossas notícias em primeira mão! Confira as melhores ofertas de celulares na loja parceira do tecflow.
Redação tecflow
Tecflow é um website focado em notícias sobre tecnologia com resenhas, artigos, tutoriais, podcasts, vídeos sobre tech, eletrônicos de consumo e mercado B2B.
