sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Familiares destacam exemplos de Oscar Schmidt
17 de abril de 2026
Google e Pentágono dos EUA negociam parceria para uso militar de IA, diz site
17 de abril de 2026
Jogador de basquete Oscar Schmidt morre aos 68 anos
17 de abril de 2026
EA FC 26, Spider-Man 2 e mais jogos de PlayStation em promoção na Amazon
17 de abril de 2026
sexta-feira, abril 17, 2026
Top Posts
Familiares destacam exemplos de Oscar Schmidt
Google e Pentágono dos EUA negociam parceria para...
Jogador de basquete Oscar Schmidt morre aos 68...
EA FC 26, Spider-Man 2 e mais jogos...
Câmara de Bragança Paulista vota reestruturação administrativa da...
Fiocruz e Ministério das Cidades lançam editais unindo...
Em entrevistas, Oscar mostra relíquias e revela ídolos...
Google atualiza Android 17 em combate a anúncios...
Bragança Shopping tem horário especial no feriado de...
Ministério do Esporte lamenta morte de Oscar: "Inspirou...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Familiares destacam exemplos de Oscar Schmidt
17 de abril de 2026
Google e Pentágono dos EUA negociam parceria para uso militar de IA, diz site
17 de abril de 2026
Jogador de basquete Oscar Schmidt morre aos 68 anos
17 de abril de 2026
EA FC 26, Spider-Man 2 e mais jogos de PlayStation em promoção na Amazon
17 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Familiares destacam exemplos de Oscar Schmidt
17 de abril de 2026
Google e Pentágono dos EUA negociam parceria para uso militar de IA, diz site
17 de abril de 2026
Jogador de basquete Oscar Schmidt morre aos 68 anos
17 de abril de 2026
EA FC 26, Spider-Man 2 e mais jogos de PlayStation em promoção na Amazon
17 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos atacam falhas graves ainda sem correção do Windows Defender

por SampaNews 17 de abril de 2026
17 de abril de 2026
0

Pesquisadores da Huntress Labs confirmaram que três vulnerabilidades no Windows estão sendo ativamente exploradas por agentes de ameaça. O objetivo é obter privilégios elevados em sistemas comprometidos. Duas das falhas ainda não têm correção disponível da Microsoft.

Os três exploits foram criados e divulgados publicamente por um pesquisador de segurança identificado pelos pseudônimos “Chaotic Eclipse” e “Nightmare-Eclipse”. A publicação foi um ato de protesto contra a forma como o Microsoft Security Response Center (MSRC) conduziu o processo de divulgação responsável das falhas.

smart_display

Nossos vídeos em destaque

Perfil do pesquisador Nightmare-Eclipse no GitHub, com os três repositórios públicos envolvidos nos ataques: BlueHammer (1,3 mil estrelas), RedSun (632 estrelas) e UnDefend (103 estrelas). Imagem: Huntress Labs.

Duas das vulnerabilidades, batizadas de BlueHammer e RedSun, são falhas de escalonamento local de privilégios no Microsoft Defender. A terceira, chamada UnDefend, permite que um usuário padrão bloqueie atualizações de definições do Defender sem precisar de permissões administrativas.

BlueHammer explorada desde 10 de abril; RedSun e UnDefend seguem sem patch

A Huntress Labs identificou o uso ativo das três técnicas de exploração. A falha BlueHammer está sendo explorada desde 10 de abril. A Microsoft a catalogou como CVE-2026-33825 e incluiu uma correção no Patch Tuesday de abril de 2026.

nightmare-eclipse (1).png
Repositório público do exploit RedSun no GitHub, mantido pelo pesquisador Nightmare-Eclipse. Imagem: Huntress Labs.

RedSun e UnDefend, no entanto, permanecem sem correção. As duas foram identificadas em um dispositivo comprometido por meio de um usuário de SSLVPN com credenciais vazadas.

Os pesquisadores encontraram evidências de “atividade hands-on-keyboard”, expressão que indica presença ativa de um operador humano no sistema comprometido, em vez de automação.

Defender vira vetor do próprio ataque no caso do RedSun

O exploit RedSun afeta Windows 10, Windows 11 e Windows Server 2019 e versões posteriores quando o Windows Defender está ativo. A falha persiste mesmo após a aplicação dos patches do Patch Tuesday de abril.

nightmare-eclipse (2).png
Painel da Huntress Labs mostra oito detecções em um mesmo dispositivo, incluindo entradas do tipo Exploit:Win32/ e o processo RedSun.exe entre os arquivos sinalizados. Imagem: Huntress Labs.

O mecanismo explorado é uma falha no comportamento do próprio antivírus. “Quando o Windows Defender percebe que um arquivo malicioso tem uma cloud tag, por algum motivo estúpido e hilário, o antivírus que deveria proteger decide que é uma boa ideia simplesmente reescrever o arquivo encontrado de volta ao seu local original”, explicou o pesquisador.

Basicamente, o código de demonstração da falha  abusa desse comportamento para sobrescrever arquivos de sistema e obter privilégios administrativos.

nightmare-eclipse (3).png
Log do Microsoft Defender registrando a detecção do exploit BlueHammer, identificado como Exploit:Win32/DfndrPEBluHmr.BZ, em 10 de abril de 2026. Imagem: Huntress Labs.

Como se proteger

No momento em que os exploits foram divulgados, nenhuma das três falhas tinha patch oficial da Microsoft, o que as classificava como zero-days — vulnerabilidades conhecidas publicamente sem correção disponível.

Usuários e administradores de sistemas Windows devem aplicar os patches de abril imediatamente e monitorar atividades suspeitas relacionadas ao Defender enquanto RedSun e UnDefend aguardam correção.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Família troca Brasília por Disney, mas reação de menina de Campinas surpreende a web
próxima postagem
Startup de IA para detecção de corrupção é única brasileira em evento de Stanford

Você também pode gostar

Google e Pentágono dos EUA negociam parceria para...

17 de abril de 2026

EA FC 26, Spider-Man 2 e mais jogos...

17 de abril de 2026

Google atualiza Android 17 em combate a anúncios...

17 de abril de 2026

Segredos das Abelhas, no Disney+, revela imagens e...

17 de abril de 2026

POSTS MAIS RECENTES

  • Familiares destacam exemplos de Oscar Schmidt
  • Google e Pentágono dos EUA negociam parceria para uso militar de IA, diz site
  • Jogador de basquete Oscar Schmidt morre aos 68 anos
  • EA FC 26, Spider-Man 2 e mais jogos de PlayStation em promoção na Amazon
  • Câmara de Bragança Paulista vota reestruturação administrativa da Prefeitura na quarta-feira

Siga-nos

  • Recente
  • Popular
  • Familiares destacam exemplos de Oscar Schmidt

    17 de abril de 2026
  • Google e Pentágono dos EUA negociam parceria para uso militar de IA, diz site

    17 de abril de 2026
  • Jogador de basquete Oscar Schmidt morre aos 68 anos

    17 de abril de 2026
  • EA FC 26, Spider-Man 2 e mais jogos de PlayStation em promoção na Amazon

    17 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Fiocruz e Ministério das Cidades lançam editais unindo...

17 de abril de 2026

Em entrevistas, Oscar mostra relíquias e revela ídolos...

17 de abril de 2026

Google atualiza Android 17 em combate a anúncios...

17 de abril de 2026

Bragança Shopping tem horário especial no feriado de...

17 de abril de 2026

Ministério do Esporte lamenta morte de Oscar: "Inspirou...

17 de abril de 2026

Leitura obrigatória

  • Familiares destacam exemplos de Oscar Schmidt

    17 de abril de 2026
  • Google e Pentágono dos EUA negociam parceria para uso militar de IA, diz site

    17 de abril de 2026
  • Jogador de basquete Oscar Schmidt morre aos 68 anos

    17 de abril de 2026
  • EA FC 26, Spider-Man 2 e mais jogos de PlayStation em promoção na Amazon

    17 de abril de 2026
  • Câmara de Bragança Paulista vota reestruturação administrativa da Prefeitura na quarta-feira

    17 de abril de 2026

Newsletter

Posts relacionados

  • Google e Pentágono dos EUA negociam parceria para uso militar de IA, diz site

    17 de abril de 2026
  • EA FC 26, Spider-Man 2 e mais jogos de PlayStation em promoção na Amazon

    17 de abril de 2026
  • Google atualiza Android 17 em combate a anúncios maliciosos

    17 de abril de 2026
  • Segredos das Abelhas, no Disney+, revela imagens e comportamentos inéditos

    17 de abril de 2026
  • Talvez a tecnologia não seja a vilã, mas nós mesmos

    17 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
EAU e Bahrein articulam medidas para liberar Ormuz no Conselho de Segurança da ONU
1 de abril de 2026
Eleito na Hungria diz que documentos do governo Orbán estão sendo destruídos
17 de abril de 2026

Postagens Aleatórias

Palpites para Flamengo x Cruzeiro (Feminino): Análises e Onde Assistir (20/03/2026)
20 de março de 2026
PF realiza operação que apura aporte de R$ 400 milhões da Amprev no Banco Master
6 de fevereiro de 2026
Horizon Chase será removido das lojas após demissões na Epic Games
24 de março de 2026

Categorias Populares

  • Tecnologia (3.083)
  • Política (2.331)
  • Mundo (2.170)
  • Campinas (1.008)
  • Economia (821)
  • Negócios (790)
  • Auto (611)
  • Bragança Paulista (582)
  • Esporte (345)
  • Saúde (254)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home