1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Microsoft Defender

A Microsoft confirmou que trabalha numa atualização de segurança para resolver uma vulnerabilidade zero-day batizada de RoguePlanet, revelada há uma semana. O problema afeta equipamentos com o Windows 10 e 11 totalmente atualizados, segundo o investigador que detalhou a falha.

O responsável pela descoberta, conhecido online como Nightmare Eclipse, publicou a exploração durante o Patch Tuesday de junho de 2026. A vulnerabilidade permite aos atacantes gerar linhas de comandos com os privilégios máximos de sistema, tirando partido de uma condição de corrida no Microsoft Defender.

Detalhes técnicos e a posição da marca

O autor partilhou uma prova de conceito num repositório Git alojado em servidores próprios, alegando que a empresa já tinha visado e removido repositórios anteriores com explorações no GitHub e GitLab. Sendo uma condição de corrida, o sucesso da operação oscila. O investigador referiu ter conseguido uma taxa de sucesso absoluta em algumas máquinas, enquanto noutras o processo encontrou dificuldades, sublinhando que a exploração funciona independentemente da proteção em tempo real estar ativada.

Uma semana após a divulgação do RoguePlanet, a falha recebeu a identificação CVE-2026-50656. A tecnológica norte-americana emitiu um aviso onde reconhece a elevação de privilégios no motor de proteção contra malware do seu antivírus, confirmando a criação de uma atualização de segurança para salvaguardar os clientes, embora não tenha atribuído o crédito da descoberta a Nightmare Eclipse.

Disputa aberta em torno das recompensas de bugs

O lançamento do RoguePlanet faz parte de um desentendimento ativo entre o investigador e a empresa sobre as práticas de divulgação de vulnerabilidades e os respetivos programas de recompensa. Ao longo dos últimos meses, o autor divulgou várias falhas zero-day para o sistema operativo, incluindo problemas identificados como BlueHammer, RedSun, GreenPlasma, MiniPlasma, YellowKey e UnDefend, que afetam tanto o antivírus como o BitLocker.

A reação corporativa a estas divulgações envolveu avisos de ações legais perante atividades maliciosas que causem danos reais aos consumidores, uma postura que a comunidade de cibersegurança interpretou como uma ameaça direta ao investigador. Paralelamente a esta tensão, as falhas GreenPlasma, MiniPlasma e YellowKey foram corrigidas na vaga de atualizações da semana passada.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech