sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Agentes de IA cumprem tarefas de forma irracional e arriscada, defende estudo
2 de junho de 2026
PT fala em ‘Tariflávio’, enquanto oposição tenta se desassociar de tarifas de Trump
2 de junho de 2026
Onde assistir a todos os filmes Todo Mundo em Pânico da franquia online? Veja lista
2 de junho de 2026
Trump e Netanyahu discordam sobre como encerrar guerra no Irã, diz jornal
2 de junho de 2026
terça-feira, junho 2, 2026
Top Posts
Agentes de IA cumprem tarefas de forma irracional...
PT fala em ‘Tariflávio’, enquanto oposição tenta se...
Onde assistir a todos os filmes Todo Mundo...
Trump e Netanyahu discordam sobre como encerrar guerra...
‘O Pix é do Brasil’: Lula diz que...
Tráfico disfarçado de delivery: suspeito foge da Equipe...
Mercedes-Benz pode ser banida dos EUA por causa...
Dentadura, aquário e mais: Uber revela objetos inusitados...
Avenida Ary Rodrigues terá interdição parcial por obras...
‘Gostaria que, dos nossos bandidos, nós cuidássemos’, diz...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Agentes de IA cumprem tarefas de forma irracional e arriscada, defende estudo
2 de junho de 2026
PT fala em ‘Tariflávio’, enquanto oposição tenta se desassociar de tarifas de Trump
2 de junho de 2026
Onde assistir a todos os filmes Todo Mundo em Pânico da franquia online? Veja lista
2 de junho de 2026
Trump e Netanyahu discordam sobre como encerrar guerra no Irã, diz jornal
2 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Agentes de IA cumprem tarefas de forma irracional e arriscada, defende estudo
2 de junho de 2026
PT fala em ‘Tariflávio’, enquanto oposição tenta se desassociar de tarifas de Trump
2 de junho de 2026
Onde assistir a todos os filmes Todo Mundo em Pânico da franquia online? Veja lista
2 de junho de 2026
Trump e Netanyahu discordam sobre como encerrar guerra no Irã, diz jornal
2 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos atacam falhas graves ainda sem correção do Windows Defender

por SampaNews 17 de abril de 2026
17 de abril de 2026
18

Pesquisadores da Huntress Labs confirmaram que três vulnerabilidades no Windows estão sendo ativamente exploradas por agentes de ameaça. O objetivo é obter privilégios elevados em sistemas comprometidos. Duas das falhas ainda não têm correção disponível da Microsoft.

Os três exploits foram criados e divulgados publicamente por um pesquisador de segurança identificado pelos pseudônimos “Chaotic Eclipse” e “Nightmare-Eclipse”. A publicação foi um ato de protesto contra a forma como o Microsoft Security Response Center (MSRC) conduziu o processo de divulgação responsável das falhas.

smart_display

Nossos vídeos em destaque

Perfil do pesquisador Nightmare-Eclipse no GitHub, com os três repositórios públicos envolvidos nos ataques: BlueHammer (1,3 mil estrelas), RedSun (632 estrelas) e UnDefend (103 estrelas). Imagem: Huntress Labs.

Duas das vulnerabilidades, batizadas de BlueHammer e RedSun, são falhas de escalonamento local de privilégios no Microsoft Defender. A terceira, chamada UnDefend, permite que um usuário padrão bloqueie atualizações de definições do Defender sem precisar de permissões administrativas.

BlueHammer explorada desde 10 de abril; RedSun e UnDefend seguem sem patch

A Huntress Labs identificou o uso ativo das três técnicas de exploração. A falha BlueHammer está sendo explorada desde 10 de abril. A Microsoft a catalogou como CVE-2026-33825 e incluiu uma correção no Patch Tuesday de abril de 2026.

nightmare-eclipse (1).png
Repositório público do exploit RedSun no GitHub, mantido pelo pesquisador Nightmare-Eclipse. Imagem: Huntress Labs.

RedSun e UnDefend, no entanto, permanecem sem correção. As duas foram identificadas em um dispositivo comprometido por meio de um usuário de SSLVPN com credenciais vazadas.

Os pesquisadores encontraram evidências de “atividade hands-on-keyboard”, expressão que indica presença ativa de um operador humano no sistema comprometido, em vez de automação.

Defender vira vetor do próprio ataque no caso do RedSun

O exploit RedSun afeta Windows 10, Windows 11 e Windows Server 2019 e versões posteriores quando o Windows Defender está ativo. A falha persiste mesmo após a aplicação dos patches do Patch Tuesday de abril.

nightmare-eclipse (2).png
Painel da Huntress Labs mostra oito detecções em um mesmo dispositivo, incluindo entradas do tipo Exploit:Win32/ e o processo RedSun.exe entre os arquivos sinalizados. Imagem: Huntress Labs.

O mecanismo explorado é uma falha no comportamento do próprio antivírus. “Quando o Windows Defender percebe que um arquivo malicioso tem uma cloud tag, por algum motivo estúpido e hilário, o antivírus que deveria proteger decide que é uma boa ideia simplesmente reescrever o arquivo encontrado de volta ao seu local original”, explicou o pesquisador.

Basicamente, o código de demonstração da falha  abusa desse comportamento para sobrescrever arquivos de sistema e obter privilégios administrativos.

nightmare-eclipse (3).png
Log do Microsoft Defender registrando a detecção do exploit BlueHammer, identificado como Exploit:Win32/DfndrPEBluHmr.BZ, em 10 de abril de 2026. Imagem: Huntress Labs.

Como se proteger

No momento em que os exploits foram divulgados, nenhuma das três falhas tinha patch oficial da Microsoft, o que as classificava como zero-days — vulnerabilidades conhecidas publicamente sem correção disponível.

Usuários e administradores de sistemas Windows devem aplicar os patches de abril imediatamente e monitorar atividades suspeitas relacionadas ao Defender enquanto RedSun e UnDefend aguardam correção.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Família troca Brasília por Disney, mas reação de menina de Campinas surpreende a web
próxima postagem
Startup de IA para detecção de corrupção é única brasileira em evento de Stanford

Você também pode gostar

Agentes de IA cumprem tarefas de forma irracional...

2 de junho de 2026

Onde assistir a todos os filmes Todo Mundo...

2 de junho de 2026

Dentadura, aquário e mais: Uber revela objetos inusitados...

2 de junho de 2026

Protegendo seu capital: recursos de risco fixo, stop...

2 de junho de 2026

POSTS MAIS RECENTES

  • Agentes de IA cumprem tarefas de forma irracional e arriscada, defende estudo
  • PT fala em ‘Tariflávio’, enquanto oposição tenta se desassociar de tarifas de Trump
  • Onde assistir a todos os filmes Todo Mundo em Pânico da franquia online? Veja lista
  • Trump e Netanyahu discordam sobre como encerrar guerra no Irã, diz jornal
  • ‘O Pix é do Brasil’: Lula diz que novo tarifaço de Trump foi baseado em ‘mentira’

Siga-nos

  • Recente
  • Popular
  • Agentes de IA cumprem tarefas de forma irracional e arriscada, defende estudo

    2 de junho de 2026
  • PT fala em ‘Tariflávio’, enquanto oposição tenta se desassociar de tarifas de Trump

    2 de junho de 2026
  • Onde assistir a todos os filmes Todo Mundo em Pânico da franquia online? Veja lista

    2 de junho de 2026
  • Trump e Netanyahu discordam sobre como encerrar guerra no Irã, diz jornal

    2 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Tráfico disfarçado de delivery: suspeito foge da Equipe...

2 de junho de 2026

Mercedes-Benz pode ser banida dos EUA por causa...

2 de junho de 2026

Dentadura, aquário e mais: Uber revela objetos inusitados...

2 de junho de 2026

Avenida Ary Rodrigues terá interdição parcial por obras...

2 de junho de 2026

‘Gostaria que, dos nossos bandidos, nós cuidássemos’, diz...

2 de junho de 2026

Leitura obrigatória

  • Agentes de IA cumprem tarefas de forma irracional e arriscada, defende estudo

    2 de junho de 2026
  • PT fala em ‘Tariflávio’, enquanto oposição tenta se desassociar de tarifas de Trump

    2 de junho de 2026
  • Onde assistir a todos os filmes Todo Mundo em Pânico da franquia online? Veja lista

    2 de junho de 2026
  • Trump e Netanyahu discordam sobre como encerrar guerra no Irã, diz jornal

    2 de junho de 2026
  • ‘O Pix é do Brasil’: Lula diz que novo tarifaço de Trump foi baseado em ‘mentira’

    2 de junho de 2026

Newsletter

Posts relacionados

  • Agentes de IA cumprem tarefas de forma irracional e arriscada, defende estudo

    2 de junho de 2026
  • Onde assistir a todos os filmes Todo Mundo em Pânico da franquia online? Veja lista

    2 de junho de 2026
  • Dentadura, aquário e mais: Uber revela objetos inusitados esquecidos em robotáxis

    2 de junho de 2026
  • Protegendo seu capital: recursos de risco fixo, stop loss e MySafe

    2 de junho de 2026
  • TecMundo testou as câmeras dos principais smartphones top de linha de 2026

    2 de junho de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026
Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026

Postagens Aleatórias

Equinox Gold fecha acordo para comprar Orla Mining por US$ 5,1 bilhões
14 de maio de 2026
Secretário aponta 30 obras entregues e detalha projetos em andamento na Câmara de Bragança Paulista
24 de março de 2026
10 séries parecidas com Arquivo X para você assistir antes do reboot
11 de abril de 2026

Categorias Populares

  • Tecnologia (4.716)
  • Política (3.620)
  • Mundo (3.237)
  • Campinas (1.636)
  • Negócios (1.260)
  • Economia (1.238)
  • Auto (895)
  • Bragança Paulista (856)
  • Esporte (497)
  • Saúde (395)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home