sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O que acontece com Robby em The Pitt? Entenda o final da Temporada 2
17 de abril de 2026
Funcionário morre e outro fica ferido após acidente com empilhadeira
17 de abril de 2026
Oscar "uniu o país em torno das quadras", diz Lula
17 de abril de 2026
iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass
17 de abril de 2026
sexta-feira, abril 17, 2026
Top Posts
O que acontece com Robby em The Pitt?...
Funcionário morre e outro fica ferido após acidente...
Oscar "uniu o país em torno das quadras",...
iOS 27 deve ganhar controle deslizante para ajustar...
Campinas interrompe loteamento irregular em área ambiental protegida...
"Sua dedicação elevou o nome do país", diz...
Operação PowerOff derruba 53 domínios de DDoS e...
Ônibus com passageiros pega fogo na região
X caiu? Antigo Twitter tem falhas de acesso...
Persona 3 Reload e mais jogos para Switch...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O que acontece com Robby em The Pitt? Entenda o final da Temporada 2
17 de abril de 2026
Funcionário morre e outro fica ferido após acidente com empilhadeira
17 de abril de 2026
Oscar "uniu o país em torno das quadras", diz Lula
17 de abril de 2026
iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass
17 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O que acontece com Robby em The Pitt? Entenda o final da Temporada 2
17 de abril de 2026
Funcionário morre e outro fica ferido após acidente com empilhadeira
17 de abril de 2026
Oscar "uniu o país em torno das quadras", diz Lula
17 de abril de 2026
iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass
17 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos atacam falhas graves ainda sem correção do Windows Defender

por SampaNews 17 de abril de 2026
17 de abril de 2026
1

Pesquisadores da Huntress Labs confirmaram que três vulnerabilidades no Windows estão sendo ativamente exploradas por agentes de ameaça. O objetivo é obter privilégios elevados em sistemas comprometidos. Duas das falhas ainda não têm correção disponível da Microsoft.

Os três exploits foram criados e divulgados publicamente por um pesquisador de segurança identificado pelos pseudônimos “Chaotic Eclipse” e “Nightmare-Eclipse”. A publicação foi um ato de protesto contra a forma como o Microsoft Security Response Center (MSRC) conduziu o processo de divulgação responsável das falhas.

smart_display

Nossos vídeos em destaque

Perfil do pesquisador Nightmare-Eclipse no GitHub, com os três repositórios públicos envolvidos nos ataques: BlueHammer (1,3 mil estrelas), RedSun (632 estrelas) e UnDefend (103 estrelas). Imagem: Huntress Labs.

Duas das vulnerabilidades, batizadas de BlueHammer e RedSun, são falhas de escalonamento local de privilégios no Microsoft Defender. A terceira, chamada UnDefend, permite que um usuário padrão bloqueie atualizações de definições do Defender sem precisar de permissões administrativas.

BlueHammer explorada desde 10 de abril; RedSun e UnDefend seguem sem patch

A Huntress Labs identificou o uso ativo das três técnicas de exploração. A falha BlueHammer está sendo explorada desde 10 de abril. A Microsoft a catalogou como CVE-2026-33825 e incluiu uma correção no Patch Tuesday de abril de 2026.

nightmare-eclipse (1).png
Repositório público do exploit RedSun no GitHub, mantido pelo pesquisador Nightmare-Eclipse. Imagem: Huntress Labs.

RedSun e UnDefend, no entanto, permanecem sem correção. As duas foram identificadas em um dispositivo comprometido por meio de um usuário de SSLVPN com credenciais vazadas.

Os pesquisadores encontraram evidências de “atividade hands-on-keyboard”, expressão que indica presença ativa de um operador humano no sistema comprometido, em vez de automação.

Defender vira vetor do próprio ataque no caso do RedSun

O exploit RedSun afeta Windows 10, Windows 11 e Windows Server 2019 e versões posteriores quando o Windows Defender está ativo. A falha persiste mesmo após a aplicação dos patches do Patch Tuesday de abril.

nightmare-eclipse (2).png
Painel da Huntress Labs mostra oito detecções em um mesmo dispositivo, incluindo entradas do tipo Exploit:Win32/ e o processo RedSun.exe entre os arquivos sinalizados. Imagem: Huntress Labs.

O mecanismo explorado é uma falha no comportamento do próprio antivírus. “Quando o Windows Defender percebe que um arquivo malicioso tem uma cloud tag, por algum motivo estúpido e hilário, o antivírus que deveria proteger decide que é uma boa ideia simplesmente reescrever o arquivo encontrado de volta ao seu local original”, explicou o pesquisador.

Basicamente, o código de demonstração da falha  abusa desse comportamento para sobrescrever arquivos de sistema e obter privilégios administrativos.

nightmare-eclipse (3).png
Log do Microsoft Defender registrando a detecção do exploit BlueHammer, identificado como Exploit:Win32/DfndrPEBluHmr.BZ, em 10 de abril de 2026. Imagem: Huntress Labs.

Como se proteger

No momento em que os exploits foram divulgados, nenhuma das três falhas tinha patch oficial da Microsoft, o que as classificava como zero-days — vulnerabilidades conhecidas publicamente sem correção disponível.

Usuários e administradores de sistemas Windows devem aplicar os patches de abril imediatamente e monitorar atividades suspeitas relacionadas ao Defender enquanto RedSun e UnDefend aguardam correção.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Família troca Brasília por Disney, mas reação de menina de Campinas surpreende a web
próxima postagem
Startup de IA para detecção de corrupção é única brasileira em evento de Stanford

Você também pode gostar

O que acontece com Robby em The Pitt?...

17 de abril de 2026

iOS 27 deve ganhar controle deslizante para ajustar...

17 de abril de 2026

Operação PowerOff derruba 53 domínios de DDoS e...

17 de abril de 2026

X caiu? Antigo Twitter tem falhas de acesso...

17 de abril de 2026

POSTS MAIS RECENTES

  • O que acontece com Robby em The Pitt? Entenda o final da Temporada 2
  • Funcionário morre e outro fica ferido após acidente com empilhadeira
  • Oscar "uniu o país em torno das quadras", diz Lula
  • iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass
  • Campinas interrompe loteamento irregular em área ambiental protegida na APA Campo Grande

Siga-nos

  • Recente
  • Popular
  • O que acontece com Robby em The Pitt? Entenda o final da Temporada 2

    17 de abril de 2026
  • Funcionário morre e outro fica ferido após acidente com empilhadeira

    17 de abril de 2026
  • Oscar "uniu o país em torno das quadras", diz Lula

    17 de abril de 2026
  • iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass

    17 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

"Sua dedicação elevou o nome do país", diz...

17 de abril de 2026

Operação PowerOff derruba 53 domínios de DDoS e...

17 de abril de 2026

Ônibus com passageiros pega fogo na região

17 de abril de 2026

X caiu? Antigo Twitter tem falhas de acesso...

17 de abril de 2026

Persona 3 Reload e mais jogos para Switch...

17 de abril de 2026

Leitura obrigatória

  • O que acontece com Robby em The Pitt? Entenda o final da Temporada 2

    17 de abril de 2026
  • Funcionário morre e outro fica ferido após acidente com empilhadeira

    17 de abril de 2026
  • Oscar "uniu o país em torno das quadras", diz Lula

    17 de abril de 2026
  • iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass

    17 de abril de 2026
  • Campinas interrompe loteamento irregular em área ambiental protegida na APA Campo Grande

    17 de abril de 2026

Newsletter

Posts relacionados

  • O que acontece com Robby em The Pitt? Entenda o final da Temporada 2

    17 de abril de 2026
  • iOS 27 deve ganhar controle deslizante para ajustar transparência do Liquid Glass

    17 de abril de 2026
  • Operação PowerOff derruba 53 domínios de DDoS e prende suspeitos

    17 de abril de 2026
  • X caiu? Antigo Twitter tem falhas de acesso nesta sexta-feira (17)

    17 de abril de 2026
  • Persona 3 Reload e mais jogos para Switch com até 90% OFF na eShop

    17 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
EAU e Bahrein articulam medidas para liberar Ormuz no Conselho de Segurança da ONU
1 de abril de 2026
Eleito na Hungria diz que documentos do governo Orbán estão sendo destruídos
17 de abril de 2026

Postagens Aleatórias

TSE define novo comando nesta semana após saída antecipada de Cármen Lúcia
13 de abril de 2026
Governo manda postos exibirem queda de impostos no diesel após zerar PIS/Cofins
13 de março de 2026
Irã e Israel lançam novos ataques no 18º de guerra no Oriente Médio
17 de março de 2026

Categorias Populares

  • Tecnologia (3.089)
  • Política (2.332)
  • Mundo (2.171)
  • Campinas (1.011)
  • Economia (821)
  • Negócios (790)
  • Auto (611)
  • Bragança Paulista (582)
  • Esporte (348)
  • Saúde (254)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home