sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme
14 de maio de 2026
Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle
14 de maio de 2026
quinta-feira, maio 14, 2026
Top Posts
Irã proíbe armas dos EUA em Ormuz e...
CCJ da Alerj aprova projeto para considerar Fábio...
Produtora e Mário Frias contradizem Flávio e negam...
Book Friday da Amazon tem livros com 70%...
PS Plus Extra e Deluxe de maio terá...
Cupom Puma: 70% off – Maio 2026
Pai realiza parto de bebê dentro de carro...
Instagram copia Snapchat e lança Instants para fotos...
O que faz alguém defender uma marca sem...
Novo padrão para indicar o uso de IA...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme
14 de maio de 2026
Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle
14 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme
14 de maio de 2026
Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle
14 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Pesquisador vaza duas falhas graves no Windows, incluindo bypass do BitLocker

por SampaNews 13 de maio de 2026
13 de maio de 2026
2

Um pesquisador de segurança identificado como Chaotic Eclipse publicou, nesta semana, códigos de exploração para duas vulnerabilidades inéditas no Windows, batizadas de YellowKey e GreenPlasma. As falhas afetam o Windows 11 e o Windows Server 2022 e 2025, e nenhuma das duas tem correção disponível até o momento.

O mesmo pesquisador já havia vazado anteriormente os exploits BlueHammer e RedSun, dois problemas de escalonamento de privilégios que passaram a ser explorados ativamente logo após a divulgação pública. O padrão se repete, e desta vez o risco é ainda maior.

smart_display

Nossos vídeos em destaque

YellowKey consegue acessar discos criptografados sem a senha

A vulnerabilidade mais grave das duas é o YellowKey, uma falha que permite burlar o BitLocker, sistema de criptografia de disco nativo do Windows, e acessar arquivos protegidos sem precisar da chave ou da senha do usuário.

O BitLocker usa criptografia para proteger o conteúdo de discos no Windows, mas o exploit YellowKey encontrou uma brecha no processo de inicialização do sistema que contorna essa proteção sem precisar da chave de acesso.

O ataque usa o Windows Recovery Environment (WinRE), basicamente o ambiente de recuperação que o Windows inicializa automaticamente quando detecta algum problema no boot. Esse ambiente tem uma característica pouco conhecida, ao ser carregado, o sistema procura por diretórios com um nome específico em drives conectados e repete automaticamente operações de disco registradas nesses arquivos.

O exploit coloca arquivos especialmente manipulados em um pendrive ou na partição EFI do próprio dispositivo alvo. Quando o sistema entra no WinRE, esses arquivos deletam um componente de configuração do ambiente de recuperação. O resultado é que, em vez de abrir a tela normal de recuperação, o Windows abre um prompt de comando com acesso total ao disco ainda descriptografado.

O pesquisador de segurança Will Dormann confirmou que o exploit funciona e explicou que o problema está na forma como o WinRE processa logs de transações do sistema de arquivos NTFS antes de pedir qualquer autenticação.

codigo-de-programacao-exibido-em-tela-de-notebook-com-editor-de-texto-escuro
O pesquisador Chaotic Eclipse publicou o código do exploit no GitHub, permitindo que qualquer pessoa com conhecimento técnico reproduza o ataque contra sistemas Windows com BitLocker no modo padrão de proteção.

Proteção padrão do BitLocker não é suficiente

O BitLocker tem dois modos principais de operação. No modo padrão, chamado TPM-only, o disco é desbloqueado automaticamente na inicialização sem exigir nenhuma ação do usuário. É esse modo que o YellowKey explora.

Isso porque, para que a descriptografia automática funcione, o sistema já precisa ter acesso às chaves antes que o usuário faça qualquer coisa, e é exatamente nessa janela que o ataque age.

A boa notícia é que o exploit publicado não funciona em computadores configurados com TPM mais PIN, onde o usuário precisa digitar um código antes do sistema inicializar. A má notícia é que o próprio Chaotic Eclipse afirma ter encontrado uma forma de contornar essa proteção também, só que não publicou esse código. Segundo o pesquisador, nem a própria Microsoft entendeu ainda qual é a causa raiz real da vulnerabilidade.

Microsoft logo.jpg
A Microsoft afirmou que investiga vulnerabilidades reportadas e apoia a divulgação coordenada de falhas, mas o pesquisador acusa a empresa de ter corrigido silenciosamente uma vulnerabilidade anterior sem emitir nenhum comunicado público.

O pesquisador Kevin Beaumont confirmou a validade do exploit e recomendou como mitigação ativar o BitLocker com PIN e definir uma senha no BIOS ou UEFI do computador.

GreenPlasma permite escalar privilégios no sistema

A segunda vulnerabilidade, o GreenPlasma, é uma falha no CTFMON, componente do Windows responsável por serviços de entrada de texto. Um usuário comum consegue criar objetos de memória em áreas do sistema que deveriam ser acessíveis apenas ao SYSTEM, o nível mais alto de permissão do Windows.

Serviços e drivers do sistema operacional confiam cegamente nesses caminhos por esperar que usuários comuns não tenham como escrever neles. Com o GreenPlasma, isso deixa de ser verdade.

alerta-de-sistema-hackeado-no-computador
O GreenPlasma permite que um usuário comum obtenha permissões de nível máximo no sistema operacional ao manipular áreas de memória que deveriam ser acessíveis apenas ao Windows.

O código publicado está incompleto de propósito. O pesquisador removeu a parte que concluiria a escalada de privilégios, mas deixou o suficiente para que alguém com conhecimento técnico avançado consiga completar o ataque.

Microsoft sob pressão por patches silenciosos

Chaotic Eclipse afirma que a decisão de vazar os exploits está diretamente ligada à forma como a Microsoft trata as vulnerabilidades reportadas por pesquisadores. O pesquisador acusa a empresa de ter corrigido silenciosamente o RedSun, uma falha anterior sua, sem emitir nenhum comunicado, sem atribuir um identificador CVE e sem reconhecer publicamente a vulnerabilidade, mesmo enquanto ela era explorada ativamente.

A Microsoft disse à publicação BleepingComputer que investiga problemas de segurança reportados e que apoia a prática de divulgação coordenada de vulnerabilidades. O pesquisador prometeu uma nova divulgação no próximo Patch Tuesday.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Zema diz que contato de Flávio Bolsonaro com Vorcaro é “um tapa na cara do Brasil”
próxima postagem
Valor repassado por Vorcaro a filme de Bolsonaro supera orçamento de Ainda Estou Aqui

Você também pode gostar

Book Friday da Amazon tem livros com 70%...

14 de maio de 2026

PS Plus Extra e Deluxe de maio terá...

14 de maio de 2026

Cupom Puma: 70% off – Maio 2026

14 de maio de 2026

Instagram copia Snapchat e lança Instants para fotos...

14 de maio de 2026

POSTS MAIS RECENTES

  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
  • Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme
  • Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle
  • PS Plus Extra e Deluxe de maio terá Red Dead Redemption 2 e mais jogos de peso! Veja a lista completa

Siga-nos

  • Recente
  • Popular
  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu

    14 de maio de 2026
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata

    14 de maio de 2026
  • Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme

    14 de maio de 2026
  • Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle

    14 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Cupom Puma: 70% off – Maio 2026

14 de maio de 2026

Pai realiza parto de bebê dentro de carro...

14 de maio de 2026

Instagram copia Snapchat e lança Instants para fotos...

14 de maio de 2026

O que faz alguém defender uma marca sem...

13 de maio de 2026

Novo padrão para indicar o uso de IA...

13 de maio de 2026

Leitura obrigatória

  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu

    14 de maio de 2026
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata

    14 de maio de 2026
  • Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme

    14 de maio de 2026
  • Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle

    14 de maio de 2026
  • PS Plus Extra e Deluxe de maio terá Red Dead Redemption 2 e mais jogos de peso! Veja a lista completa

    14 de maio de 2026

Newsletter

Posts relacionados

  • Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle

    14 de maio de 2026
  • PS Plus Extra e Deluxe de maio terá Red Dead Redemption 2 e mais jogos de peso! Veja a lista completa

    14 de maio de 2026
  • Cupom Puma: 70% off – Maio 2026

    14 de maio de 2026
  • Instagram copia Snapchat e lança Instants para fotos rápidas

    14 de maio de 2026
  • O que faz alguém defender uma marca sem ser remunerado? Entenda

    13 de maio de 2026

Mais vistas da semana

Novo botnet sequestra dispositivos domésticos para vender ataques DDoS
8 de maio de 2026
O que fazer com os produtos da Ypê após suspensão da Anvisa?
8 de maio de 2026
Rubi de 11 mil quilates em Mianmar desafia lógica do mercado de pedras preciosas
8 de maio de 2026

Postagens Aleatórias

Etanol apresenta preço mais competitivo do que o da gasolina em 6 Estados; veja quais
11 de abril de 2026
Novo VW Polo elétrico aparece em fotos vazadas com até 450 km de autonomia
30 de março de 2026
Suspeito de assediar meninas na região é preso após operação em Americana
16 de abril de 2026

Categorias Populares

  • Tecnologia (4.007)
  • Política (3.035)
  • Mundo (2.804)
  • Campinas (1.364)
  • Economia (1.060)
  • Negócios (1.039)
  • Auto (775)
  • Bragança Paulista (712)
  • Esporte (429)
  • Cultura (316)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home