Cybersec-1m - 27/05/2026
Suas notícias de cibersegurança em 1 minuto
Falha no Kernel do Windows permite modificar contadores de memória do kernel
Uma vulnerabilidade crítica no kernel do Windows, identificada como CVE-2026-40369, permite que processos sem privilégios manipulem a memória do kernel através de uma chamada NtQuerySystemInformation, possibilitando a elevação de privilégios para SYSTEM nas versões 24H2 e 25H2. Essa falha de desreferenciação de ponteiro não confiável no ntoskrnl.exe compromete a segurança do sistema ao permitir modificações arbitrárias em contadores de memória.