1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Microsoft Defender em ataque

Um novo exploit de dia zero batizado de ShieldBreak foi tornado público após a disponibilização das atualizações de segurança de agosto de 2026 da Microsoft. Segundo dados revelados no Project Nightcrawler, o investigador de segurança conhecido como Nightmare Eclipse demonstrou que a vulnerabilidade permite obter privilégios máximos do sistema (SYSTEM) em ambientes totalmente atualizados.

A falha funciona como uma evasão à correção do RoguePlanet (identificada como CVE-2026-50656), um problema de elevação de privilégios revelado em junho e que a tecnológica norte-americana tinha tentado resolver no mês seguinte. Contudo, a prova de conceito (PoC) disponibilizada atinge uma taxa de sucesso de 100% nas edições do Windows 11 25H2 no canal Canary e no Windows Server 2025, afetando igualmente os sistemas Windows 10 e respetivas versões de servidor.

Funcionamento da vulnerabilidade e confirmação independente

A eficácia do ataque foi confirmada por Will Dormann, analista principal de vulnerabilidades na empresa Tharros. O especialista validou que a execução bem-sucedida exige que o Microsoft Defender esteja ativo no sistema, momento em que o atacante consegue elevar as suas permissões sem restrições.

Esta revelação insere-se num clima de forte tensão entre o investigador anónimo e a gigante de Redmond relativamente às políticas de divulgação de falhas e programas de recompensa. Em resposta às publicações anteriores, a Microsoft emitiu avisos sobre possíveis ações judiciais contra atividades maliciosas que causem danos reais aos clientes, gesto interpretado pela comunidade de cibersegurança como uma ameaça direta aos peritos de investigação.

Histórico de falhas por corrigir no ecossistema da Microsoft

Desde abril de 2026, o investigador Nightmare Eclipse expôs diversas vulnerabilidades no antivírus nativo, no BitLocker e em vários componentes do sistema operativo. Entre os problemas identificados constam nomes como LegacyHive, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma e UnDefend.

Apesar de a Microsoft ter corrigido as falhas YellowKey, GreenPlasma e MiniPlasma na Patch Tuesday de junho de 2026, e o RoguePlanet em julho, as restantes vulnerabilidades expostas continuam sem qualquer correção oficial. Para quem utiliza equipamentos empresariais ou pessoais com a proteção de dados nativa ativa, a situação exige cautela redobrada na gestão de acessos locais enquanto se aguarda uma resposta oficial.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações TugaTechDiscord do TugaTechRSS do TugaTechSpeedtest TugaTechHost TugaTech