1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Microsoft Defender

A Microsoft confirmou esta sexta-feira que já se encontra a trabalhar numa correção de segurança para uma nova falha zero-day no seu antivírus, conhecida como "ShieldBreak". A descoberta foi tornada pública no repositório Git do projeto pelo investigador de segurança sob o pseudónimo "Nightmare Eclipse", logo após a disponibilização das atualizações de agosto de 2026.

De acordo com o investigador, o ShieldBreak atua como um contorno para a vulnerabilidade RoguePlanet (CVE-2026-50656), que tinha sido divulgada em junho. O código de prova de conceito partilhado demonstra que um atacante local com permissões limitadas consegue obter privilégios de nível SYSTEM em máquinas totalmente atualizadas. A falha afeta o Windows 10, o Windows 11 e os sistemas Windows Server.

Um contorno com 100% de eficácia

O investigador detalhou que o exploit foi testado com sucesso absoluto na versão mais recente do Windows 11 25H2 (incluindo o canal Canary) e no Windows Server 2025. Embora o Windows 10 e as respetivas edições de servidor não sejam suportadas atualmente pelo código partilhado, o especialista garante que estes sistemas também são vulneráveis ao ShieldBreak.

O analista Will Dormann confirmou na semana passada que o código funciona, conforme partilhou na rede Infosec Exchange, acrescentando a ressalva de que o Microsoft Defender tem de estar ativado para que a escalada de privilégios ocorra.

Tensão entre investigadores e a Microsoft

Três dias após a divulgação, a Microsoft referiu que está a rastrear a falha como CVE-2026-69414. Um porta-voz da empresa declarou ao site BleepingComputer que a equipa investiga ativamente a validade técnica do relatório para proteger os clientes com a maior brevidade possível, embora a marca ainda não tenha reconhecido publicamente a autoria da descoberta.

O lançamento desta informação ocorreu sem qualquer aviso prévio à Microsoft, no seguimento de uma disputa entre o investigador e a tecnológica sobre as práticas de divulgação de falhas e o programa de recompensas (bug bounty). Dias após a publicação de exploits sem notificação, a Microsoft alertou para a possibilidade de ações legais contra atividades maliciosas que causem danos reais aos seus clientes.

Desde abril, "Nightmare Eclipse" já expôs múltiplos zero-days direcionados ao Defender, BitLocker e a outros componentes da Microsoft, incluindo as falhas LegacyHive, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma e UnDefend. Enquanto problemas como o YellowKey, GreenPlasma e MiniPlasma foram resolvidos em junho de 2026, e o RoguePlanet em julho, as restantes brechas de segurança permanecem ativas e a aguardar uma correção oficial por parte da marca.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech