
Redazione RHC:10 Dezembro 2025 10:22
Um zero-day vulnerabilidade no Driver do Mini Filtro de Arquivos do Windows Cloud (cldflt.sys) está sendo ativamente explorada. A Microsoft lançou Atualizações urgentes de segurança para resolver essa vulnerabilidade.
A vulnerabilidade é classificada como alta, de acordo com a pontuação base CVSS v3.1 de 7,8; além disso, segundo o aviso divulgado pela Microsoft, parece que atacantes estão usando exploits funcionais nas máquinas para obter privilégios de SISTEMA.
Uma ampla variedade de sistemas operacionais Windows, desde as versões mais recentes do Windows 11, como o 25H2 e o Windows Server 2025, até a versão 1809 do Windows 10, são afetadas por essa vulnerabilidade de escalada de privilégios (PLE).
O A vulnerabilidade é descrita como um Uso Após Uso Gratuito Fraqueza dentro do Mini Driver de Filtro Cloud Files, um componente do kernel responsável por gerenciar “placeholders” e sincronizar serviços de armazenamento em nuvem como o OneDrive.
Diferente Execução remota de código (RCE) falhas, essa vulnerabilidade é explorado como um passo secundário nas cadeias de ataque, onde os adversários já conquistaram uma posição no sistema e tentam Escalar seus privilégios para persistir ou desativar os controles de segurança.
A falha permite que um atacante autenticado localmente e de baixo privilégio desencadeiam um estado de corrupção de memória, permitindo que executassem código arbitrário com privilégios de sistema mais altos.
O Microsoft Threat Intelligence Center (MSTIC) e o Microsoft Security Response Center (MSRC) identificaram o bug, observando que, embora a complexidade do ataque seja baixa e não exija interação do usuário, o atacante deve ter acesso local estabelecido ao computador alvo.
Os administradores devem priorizar a correção imediata desses sistemas, dado o estado confirmado de exploração ativa.
- Segurança do armazenamento em nuvem
- CVE-2025-62221
- Ameaças de cibersegurança
- Atualizações de segurança da Microsoft
- Escalada de privilégios
- Inteligência de ameaças
- Gerenciamento de vulnerabilidades
- Vulnerabilidade do Mini Filtro de Arquivos de Nuvem do Windows
- Patches de segurança para Windows
- Exploit zero-day
Redazione
A equipe editorial do Red Hot Cyber é composta por um grupo de indivíduos e fontes anônimas que colaboram ativamente para fornecer informações e notícias iniciais sobre cibersegurança e computação em geral.