Falha crítica no IKE do Windows já está sendo explorada — atualize agora
A Microsoft confirmou uma falha crítica de execução remota de código no Windows IKE Extension, registrada como CVE-2026-33824, e a CISA alerta que ela já está sendo explorada ativamente em ataques reais. O problema afeta todas as versões suportadas do Windows 10, Windows 11 e Windows Server, permitindo que invasores sem privilégios executem código enviando pacotes maliciosos pelas portas UDP 500 ou 4500.
O governo dos EUA incluiu a vulnerabilidade em seu catálogo de falhas exploradas ativamente e deu três dias para agências federais aplicarem a correção. Quem não puder atualizar imediatamente deve bloquear o tráfego de entrada nas portas afetadas como medida urgente de contenção.