sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Multiplan aumenta participação nas vendas após revitalizar e ampliar shoppings
7 de abril de 2026
Jeep Renegade 2027 é híbrido 48V que acelera melhor, mas não esconde simplificação
7 de abril de 2026
Irã ameaça atacar infraestrutura de energia e TI dos EUA ‘sem restrições’
7 de abril de 2026
Trump está ciente da proposta paquistanesa e responderá, diz Casa Branca
7 de abril de 2026
terça-feira, abril 7, 2026
Top Posts
Multiplan aumenta participação nas vendas após revitalizar e...
Jeep Renegade 2027 é híbrido 48V que acelera...
Irã ameaça atacar infraestrutura de energia e TI...
Trump está ciente da proposta paquistanesa e responderá,...
Governo estuda liberar FGTS para pagamento de dívidas...
Carreiras Jurídicas: USF conecta estudantes a profissionais de...
Intel e Elon Musk fecham parceria para a...
Paquistão pede que Trump adie prazo final de...
Gonet diz que MP será ‘firme’ no combate...
Nova lei reforça direito a três folgas por...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Multiplan aumenta participação nas vendas após revitalizar e ampliar shoppings
7 de abril de 2026
Jeep Renegade 2027 é híbrido 48V que acelera melhor, mas não esconde simplificação
7 de abril de 2026
Irã ameaça atacar infraestrutura de energia e TI dos EUA ‘sem restrições’
7 de abril de 2026
Trump está ciente da proposta paquistanesa e responderá, diz Casa Branca
7 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Multiplan aumenta participação nas vendas após revitalizar e ampliar shoppings
7 de abril de 2026
Jeep Renegade 2027 é híbrido 48V que acelera melhor, mas não esconde simplificação
7 de abril de 2026
Irã ameaça atacar infraestrutura de energia e TI dos EUA ‘sem restrições’
7 de abril de 2026
Trump está ciente da proposta paquistanesa e responderá, diz Casa Branca
7 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Pesquisador vaza falha grave, inédita e ainda sem correção do Windows 11

por SampaNews 7 de abril de 2026
7 de abril de 2026
1

Um pesquisador de segurança divulgou o código de exploração de uma vulnerabilidade não corrigida no Windows. A falha é capaz de elevar um usuário comum ao nível SYSTEM, o maior grau de controle sobre o sistema operacional.

A falha, chamada BlueHammer, estava sob divulgação responsável com a Microsoft. No entanto,o pesquisador, insatisfeito com a resposta da empresa, decidiu publicar o exploit antes de qualquer patch estar disponível. Isso torna a vulnerabilidade um zero-day pelo critério da própria Microsoft, uma falha conhecida publicamente sem correção.

smart_display

Nossos vídeos em destaque

BlueHammer não é acesso remoto

O BlueHammer é classificado como Escalação Local de Privilégio (LPE). Sozinho, não permite que um atacante invada sistemas remotamente. O que ele faz é ampliar o que um intruso já pode fazer quando tem algum acesso à máquina, seja por phishing, malware ou roubo de credenciais.

Na prática, a distinção importa menos do que parece. Ataques reais quase sempre combinam um vetor de acesso inicial com uma escalada de privilégios. E o BlueHammer cobre essa segunda etapa ao transformar uma conta com permissões limitadas em controle total.

A imagem de teste do BlueHammer compartilhada por Will Dormann mostra uma escalada bem-sucedida para NT AUTHORITYSYSTEM. Imagem: SOCRadar

Como a falha funciona

Will Dormann, analista principal da empresa de segurança Tharros, confirmou ao BleepingComputer que o BlueHammer combina duas técnicas. A primeira é TOCTOU (time-of-check to time-of-use). O Windows valida uma condição em um momento, mas a executa em outro, abrindo uma janela para interferência.

A segunda é path confusion, que induz o sistema a processar um recurso diferente do pretendido durante uma operação privilegiada.

bluehammer (1).png
Gerenciamento da superfície de ataque do SOCRadar, vulnerabilidades da empresa. Imagem: SOCRadar.

O resultado prático dessa combinação é o acesso ao banco Gerenciador de Contas de Segurança (SAM), que armazena hashes de senhas de contas locais. Com esse acesso, é possível escalar para SYSTEM e comprometer a máquina por completo.

Dormann descreve o desfecho como se o atacante basicamente passasse a controlar o sistema e pudesse abrir shells com privilégios de SYSTEM.

Código público, mas sem correção

O pesquisador, que usa o pseudônimo Chaotic Eclipse e também publicou sob o alias Nightmare-Eclipse, não explicou em detalhes a mecânica do exploit. Em referência à liderança da Microsoft Security Response Center (MSRC), escreveu: “Obrigado por tornar isso possível.” O próprio pesquisador admitiu que o código contém bugs.

Testes de outros pesquisadores confirmaram que o exploit não se comporta de forma consistente em Windows Server. Nesse ambiente, o resultado observado foi escalonamento para administrador elevado, não SYSTEM completo. Em sistemas desktop, o nível SYSTEM foi confirmado.

bluehammer (2).png
No X, antigo Twitter, o pesquisador divulgou o código, que também foi publicado em um blog com o mesmo codinome. Imagem: International Cyber Digest/X.

Exploit com bugs e comportamento inconsistente não é o mesmo que exploit inofensivo. Códigos de prova de conceito publicados publicamente tendem a ser refinados por terceiros ao longo do tempo, especialmente quando o problema é real e validado por pesquisadores respeitados.

Enquanto não há patch, equipes de segurança precisam operar com monitoramento de escalonamento de privilégios, restrição de direitos administrativos locais e atenção redobrada a comportamentos anômalos em endpoints. Não existe atalho, uma vez que, sem correção disponível, a defesa depende inteiramente de detecção e contenção.

bluehammer (3).png
Na publicação no blog do pesquisador, ele afirma que não está blefando e agradece, ironicamente, o Vice Presidente de Engenharia no Microsoft Security Response Center. Imagem: TecMundo.

A Microsoft se pronunciou por meio de comunicado, dizendo: “A Microsoft tem o compromisso com os clientes de investigar problemas de segurança relatados e atualizar os dispositivos afetados para proteger os clientes o mais rápido possível. Também apoiamos a divulgação coordenada de vulnerabilidades, uma prática amplamente adotada no setor que ajuda a garantir que os problemas sejam cuidadosamente investigados e resolvidos antes da divulgação pública, contribuindo tanto para a proteção dos clientes quanto para a comunidade de pesquisa em segurança.” 

Ainda não há como se proteger dessa exploração de vulnerabilidade.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Novo líder supremo do Irã está inconsciente e sob tratamento médico, diz jornal
próxima postagem
iPhone dobrável da Apple tem lançamento previsto para setembro

Você também pode gostar

Irã ameaça atacar infraestrutura de energia e TI...

7 de abril de 2026

Intel e Elon Musk fecham parceria para a...

7 de abril de 2026

Hackers norte-coreanos atacaram apenas uma pessoa para comprometer...

7 de abril de 2026

Polícia Federal investiga suspeitos de invasão cibernética no...

7 de abril de 2026

POSTS MAIS RECENTES

  • Multiplan aumenta participação nas vendas após revitalizar e ampliar shoppings
  • Jeep Renegade 2027 é híbrido 48V que acelera melhor, mas não esconde simplificação
  • Irã ameaça atacar infraestrutura de energia e TI dos EUA ‘sem restrições’
  • Trump está ciente da proposta paquistanesa e responderá, diz Casa Branca
  • Governo estuda liberar FGTS para pagamento de dívidas de famílias endividadas

Siga-nos

  • Recente
  • Popular
  • Multiplan aumenta participação nas vendas após revitalizar e ampliar shoppings

    7 de abril de 2026
  • Jeep Renegade 2027 é híbrido 48V que acelera melhor, mas não esconde simplificação

    7 de abril de 2026
  • Irã ameaça atacar infraestrutura de energia e TI dos EUA ‘sem restrições’

    7 de abril de 2026
  • Trump está ciente da proposta paquistanesa e responderá, diz Casa Branca

    7 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Carreiras Jurídicas: USF conecta estudantes a profissionais de...

7 de abril de 2026

Intel e Elon Musk fecham parceria para a...

7 de abril de 2026

Paquistão pede que Trump adie prazo final de...

7 de abril de 2026

Gonet diz que MP será ‘firme’ no combate...

7 de abril de 2026

Nova lei reforça direito a três folgas por...

7 de abril de 2026

Leitura obrigatória

  • Multiplan aumenta participação nas vendas após revitalizar e ampliar shoppings

    7 de abril de 2026
  • Jeep Renegade 2027 é híbrido 48V que acelera melhor, mas não esconde simplificação

    7 de abril de 2026
  • Irã ameaça atacar infraestrutura de energia e TI dos EUA ‘sem restrições’

    7 de abril de 2026
  • Trump está ciente da proposta paquistanesa e responderá, diz Casa Branca

    7 de abril de 2026
  • Governo estuda liberar FGTS para pagamento de dívidas de famílias endividadas

    7 de abril de 2026

Newsletter

Posts relacionados

  • Irã ameaça atacar infraestrutura de energia e TI dos EUA ‘sem restrições’

    7 de abril de 2026
  • Intel e Elon Musk fecham parceria para a fábrica de chips Terafab

    7 de abril de 2026
  • Hackers norte-coreanos atacaram apenas uma pessoa para comprometer Axios e NPM

    7 de abril de 2026
  • Polícia Federal investiga suspeitos de invasão cibernética no INSS

    7 de abril de 2026
  • Project Maven: como a IA tem ajudado os EUA nos ataques contra o Irã?

    7 de abril de 2026

Mais vistas da semana

Índia apreende três petroleiros ligados ao Irã e sancionados pelos EUA
16 de fevereiro de 2026
Chikungunya: ministro classifica de crítica situação em Dourados
3 de abril de 2026
Ataques russos deixam 8 mortos enquanto Ucrânia propõe trégua de Páscoa
3 de abril de 2026

Postagens Aleatórias

Segurança pública e saúde são os maiores problemas no Brasil, diz Paraná Pesquisas
2 de fevereiro de 2026
Carnaval: metanol em bebidas liga sinal de alerta nos estados
14 de fevereiro de 2026
Polícia Federal investiga suspeitos de invasão cibernética no INSS
7 de abril de 2026

Categorias Populares

  • Tecnologia (2.688)
  • Política (2.012)
  • Mundo (1.893)
  • Campinas (851)
  • Economia (728)
  • Negócios (702)
  • Auto (542)
  • Bragança Paulista (507)
  • Esporte (302)
  • Cultura (235)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home