1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Windows 11 logo

A Microsoft lançou correções de segurança no ciclo de atualizações de agosto de 2026 para resolver a vulnerabilidade de dia zero LegacyHive no Windows. Conforme detalhado pelo analista Will Dormann no Infosec Exchange, o problema é rastreado como CVE-2026-62832 e afeta o serviço de perfis de utilizador.

A falha permite que atacantes locais com credenciais de outra conta obtenham privilégios de administrador em sistemas vulneráveis, explorando falhas no processamento de ligações antes do acesso a ficheiros.

Como funciona a vulnerabilidade no serviço de perfis

A falha foi divulgada originalmente por um investigador de segurança sob o pseudónimo "Nightmare Eclipse", em protesto contra as práticas de recompensas por erros da Microsoft. Poucas horas após o Patch Tuesday de julho de 2026, o investigador publicou uma demonstração de conceito (PoC). A exploração exige credenciais adicionais de uma conta local para funcionar, o que dificulta a sua utilização direta em ataques em massa.

A origem do problema reside na resolução incorreta de ligações no Windows User Profile Service. Um utilizador autenticado sem permissões elevadas pode modificar a colmeia do registo relativa às classes. Assim que a conta de administrador inicia sessão no sistema comprometido, o código malicioso é executado automaticamente. Um dia após a publicação da PoC, o especialista Kevin Beaumont confirmou a eficácia do método e disponibilizou regras de deteção para o Microsoft Defender for Endpoint.

Correção oficial e correções não oficiais disponíveis

Na documentação oficial, a Microsoft registou o relato da vulnerabilidade como vindo de um investigador anónimo. A empresa explicou que a exploração permite carregar a colmeia do registo de outro utilizador para aceder ou alterar dados sem interatividade do utilizador afetado.

Para os sistemas que procuravam proteção antes do patch oficial, a ACROS Security já tinha disponibilizado correções não oficiais gratuitas através da plataforma 0Patch a 20 de julho de 2026, cobrindo o Windows 10 (versão 2004 ou posterior) e o Windows Server 2022.

A falha LegacyHive junta-se a uma lista de vulnerabilidades reveladas pelo mesmo investigador desde abril de 2026, onde se incluem as falhas ShieldBreak, RoguePlanet, YellowKey, BlueHammer, RedSun, GreenPlasma, MiniPlasma e UnDefend. A Microsoft já corrigiu as falhas YellowKey, GreenPlasma e MiniPlasma em junho de 2026, e a RoguePlanet em julho, enquanto as restantes aguardam por correção oficial.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech