
Uma nova retificação de segurança lançada para o antivírus oficial da Microsoft acabou por introduzir uma vulnerabilidade inédita no sistema. Conforme revelado num artigo técnico publicado pelo veículo Project Nightcrawler, esta falha surge na sequência de uma tentativa de correção de um problema anterior reportado pelo investigador independente conhecido como NightmareEclipse, reacendendo a disputa pública entre o especialista e a tecnológica.
Origem da controvérsia com o especialista
O conflito entre as duas partes teve início em maio, quando NightmareEclipse identificou uma vulnerabilidade crítica no Windows 10 e Windows 11. Esta falha original permitia a obtenção remota de privilégios elevados no sistema operativo, mantendo-se ativa mesmo que o utilizador tivesse o Defender desativado.
Após a disponibilização do remendo por parte da Microsoft, o investigador criticou duramente a empresa por não lhe ter atribuído os devidos créditos pela descoberta. Em jeito de retaliação, o especialista optou por divulgar publicamente os pormenores técnicos da vulnerabilidade antes de a correção estar amplamente distribuída pelos computadores dos utilizadores.
Impacto no armazenamento do computador
As alegações mais recentes indicam que a nova versão do Microsoft Malware Protection Engine introduziu modificações estruturais no ficheiro mpengine.dll. Segundo o especialista, estas alterações podem ser exploradas de forma combinada com o serviço SpyNet.
Esta interação forçaria o Windows Defender a armazenar volumes massivos de dados relacionados com os metadados Zone.Identifier, quebrando os limites normais que o sistema operativo impõe aos ficheiros movidos para a quarentena. Como resultado prático, um ataque bem-sucedido poderia encher por completo o espaço de armazenamento do disco rígido. Esta situação resultaria na instabilidade do Windows, provocando o bloqueio e a falha em cadeia de diversas aplicações e serviços essenciais.
Apesar do aviso técnico, o investigador acalmou os utilizadores ao sublinhar que a exploração desta falha requer condições operacionais extremamente específicas, pelo que não se trata de uma ameaça crítica com impacto imediato no quotidiano da maioria das pessoas. Cabe agora à Microsoft analisar o cenário e decidir se emitirá uma nova atualização de correção.












Nenhum comentário
Seja o primeiro!