sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Febraban reage a críticas dos EUA e defende PIX como sistema aberto e competitivo
2 de junho de 2026
Painéis de publicidade devem ser regularizados em prazo definido pela Prefeitura
2 de junho de 2026
Samsung está desenvolvedo tela OLED ultrafina para notebooks gamers
2 de junho de 2026
Flávio envia carta a Rubio e pede que EUA desistam de sanções comerciais
2 de junho de 2026
terça-feira, junho 2, 2026
Top Posts
Febraban reage a críticas dos EUA e defende...
Painéis de publicidade devem ser regularizados em prazo...
Samsung está desenvolvedo tela OLED ultrafina para notebooks...
Flávio envia carta a Rubio e pede que...
Faixa Verde começa no Lago do Taboão e...
Marvel’s Wolverine ganha novo gameplay brutal no State...
Flávio reage a Lula e diz que negociará...
Google Takeout ganha backups recorrentes para um Google...
Virgínia é investigada pela PF por movimentações suspeitas...
Todos os jogos anunciados e trailers do State...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Febraban reage a críticas dos EUA e defende PIX como sistema aberto e competitivo
2 de junho de 2026
Painéis de publicidade devem ser regularizados em prazo definido pela Prefeitura
2 de junho de 2026
Samsung está desenvolvedo tela OLED ultrafina para notebooks gamers
2 de junho de 2026
Flávio envia carta a Rubio e pede que EUA desistam de sanções comerciais
2 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Febraban reage a críticas dos EUA e defende PIX como sistema aberto e competitivo
2 de junho de 2026
Painéis de publicidade devem ser regularizados em prazo definido pela Prefeitura
2 de junho de 2026
Samsung está desenvolvedo tela OLED ultrafina para notebooks gamers
2 de junho de 2026
Flávio envia carta a Rubio e pede que EUA desistam de sanções comerciais
2 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos atacam falhas graves ainda sem correção do Windows Defender

por SampaNews 17 de abril de 2026
17 de abril de 2026
19

Pesquisadores da Huntress Labs confirmaram que três vulnerabilidades no Windows estão sendo ativamente exploradas por agentes de ameaça. O objetivo é obter privilégios elevados em sistemas comprometidos. Duas das falhas ainda não têm correção disponível da Microsoft.

Os três exploits foram criados e divulgados publicamente por um pesquisador de segurança identificado pelos pseudônimos “Chaotic Eclipse” e “Nightmare-Eclipse”. A publicação foi um ato de protesto contra a forma como o Microsoft Security Response Center (MSRC) conduziu o processo de divulgação responsável das falhas.

smart_display

Nossos vídeos em destaque

Perfil do pesquisador Nightmare-Eclipse no GitHub, com os três repositórios públicos envolvidos nos ataques: BlueHammer (1,3 mil estrelas), RedSun (632 estrelas) e UnDefend (103 estrelas). Imagem: Huntress Labs.

Duas das vulnerabilidades, batizadas de BlueHammer e RedSun, são falhas de escalonamento local de privilégios no Microsoft Defender. A terceira, chamada UnDefend, permite que um usuário padrão bloqueie atualizações de definições do Defender sem precisar de permissões administrativas.

BlueHammer explorada desde 10 de abril; RedSun e UnDefend seguem sem patch

A Huntress Labs identificou o uso ativo das três técnicas de exploração. A falha BlueHammer está sendo explorada desde 10 de abril. A Microsoft a catalogou como CVE-2026-33825 e incluiu uma correção no Patch Tuesday de abril de 2026.

nightmare-eclipse (1).png
Repositório público do exploit RedSun no GitHub, mantido pelo pesquisador Nightmare-Eclipse. Imagem: Huntress Labs.

RedSun e UnDefend, no entanto, permanecem sem correção. As duas foram identificadas em um dispositivo comprometido por meio de um usuário de SSLVPN com credenciais vazadas.

Os pesquisadores encontraram evidências de “atividade hands-on-keyboard”, expressão que indica presença ativa de um operador humano no sistema comprometido, em vez de automação.

Defender vira vetor do próprio ataque no caso do RedSun

O exploit RedSun afeta Windows 10, Windows 11 e Windows Server 2019 e versões posteriores quando o Windows Defender está ativo. A falha persiste mesmo após a aplicação dos patches do Patch Tuesday de abril.

nightmare-eclipse (2).png
Painel da Huntress Labs mostra oito detecções em um mesmo dispositivo, incluindo entradas do tipo Exploit:Win32/ e o processo RedSun.exe entre os arquivos sinalizados. Imagem: Huntress Labs.

O mecanismo explorado é uma falha no comportamento do próprio antivírus. “Quando o Windows Defender percebe que um arquivo malicioso tem uma cloud tag, por algum motivo estúpido e hilário, o antivírus que deveria proteger decide que é uma boa ideia simplesmente reescrever o arquivo encontrado de volta ao seu local original”, explicou o pesquisador.

Basicamente, o código de demonstração da falha  abusa desse comportamento para sobrescrever arquivos de sistema e obter privilégios administrativos.

nightmare-eclipse (3).png
Log do Microsoft Defender registrando a detecção do exploit BlueHammer, identificado como Exploit:Win32/DfndrPEBluHmr.BZ, em 10 de abril de 2026. Imagem: Huntress Labs.

Como se proteger

No momento em que os exploits foram divulgados, nenhuma das três falhas tinha patch oficial da Microsoft, o que as classificava como zero-days — vulnerabilidades conhecidas publicamente sem correção disponível.

Usuários e administradores de sistemas Windows devem aplicar os patches de abril imediatamente e monitorar atividades suspeitas relacionadas ao Defender enquanto RedSun e UnDefend aguardam correção.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Família troca Brasília por Disney, mas reação de menina de Campinas surpreende a web
próxima postagem
Startup de IA para detecção de corrupção é única brasileira em evento de Stanford

Você também pode gostar

Samsung está desenvolvedo tela OLED ultrafina para notebooks...

2 de junho de 2026

Marvel’s Wolverine ganha novo gameplay brutal no State...

2 de junho de 2026

Google Takeout ganha backups recorrentes para um Google...

2 de junho de 2026

Todos os jogos anunciados e trailers do State...

2 de junho de 2026

POSTS MAIS RECENTES

  • Febraban reage a críticas dos EUA e defende PIX como sistema aberto e competitivo
  • Painéis de publicidade devem ser regularizados em prazo definido pela Prefeitura
  • Samsung está desenvolvedo tela OLED ultrafina para notebooks gamers
  • Flávio envia carta a Rubio e pede que EUA desistam de sanções comerciais
  • Faixa Verde começa no Lago do Taboão e cria área exclusiva para corrida e caminhada

Siga-nos

  • Recente
  • Popular
  • Febraban reage a críticas dos EUA e defende PIX como sistema aberto e competitivo

    2 de junho de 2026
  • Painéis de publicidade devem ser regularizados em prazo definido pela Prefeitura

    2 de junho de 2026
  • Samsung está desenvolvedo tela OLED ultrafina para notebooks gamers

    2 de junho de 2026
  • Flávio envia carta a Rubio e pede que EUA desistam de sanções comerciais

    2 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Marvel’s Wolverine ganha novo gameplay brutal no State...

2 de junho de 2026

Flávio reage a Lula e diz que negociará...

2 de junho de 2026

Google Takeout ganha backups recorrentes para um Google...

2 de junho de 2026

Virgínia é investigada pela PF por movimentações suspeitas...

2 de junho de 2026

Todos os jogos anunciados e trailers do State...

2 de junho de 2026

Leitura obrigatória

  • Febraban reage a críticas dos EUA e defende PIX como sistema aberto e competitivo

    2 de junho de 2026
  • Painéis de publicidade devem ser regularizados em prazo definido pela Prefeitura

    2 de junho de 2026
  • Samsung está desenvolvedo tela OLED ultrafina para notebooks gamers

    2 de junho de 2026
  • Flávio envia carta a Rubio e pede que EUA desistam de sanções comerciais

    2 de junho de 2026
  • Faixa Verde começa no Lago do Taboão e cria área exclusiva para corrida e caminhada

    2 de junho de 2026

Newsletter

Posts relacionados

  • Samsung está desenvolvedo tela OLED ultrafina para notebooks gamers

    2 de junho de 2026
  • Marvel’s Wolverine ganha novo gameplay brutal no State of Play! Confira

    2 de junho de 2026
  • Google Takeout ganha backups recorrentes para um Google Fotos mais prático

    2 de junho de 2026
  • Todos os jogos anunciados e trailers do State of Play! Confira resumo do evento

    2 de junho de 2026
  • Agentes de IA cumprem tarefas de forma irracional e arriscada, defende estudo

    2 de junho de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026
Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026

Postagens Aleatórias

VÍDEO: rompimento de adutora causa grande vazamento de água no Centro de Campinas
22 de janeiro de 2026
GWM Poer contra Fiat Titano: qual a melhor entre as picapes diesel mais baratas?
19 de março de 2026
Múcio vê conflito permanente no mundo e cobra investimento nas Forças brasileiras
2 de março de 2026

Categorias Populares

  • Tecnologia (4.720)
  • Política (3.624)
  • Mundo (3.237)
  • Campinas (1.636)
  • Negócios (1.260)
  • Economia (1.239)
  • Auto (895)
  • Bragança Paulista (858)
  • Esporte (497)
  • Saúde (395)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home