sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

SUS inclui nova terapia para pacientes adultos com leucemia mieloide
15 de junho de 2026
Soundbar LG: 5 opções boas e baratas da marca
15 de junho de 2026
Rodada desta segunda terá quatro partidas pelos grupos G e H
15 de junho de 2026
Equador para no travessão e Costa do Marfim vence no final, no Grupo E
15 de junho de 2026
segunda-feira, junho 15, 2026
Top Posts
SUS inclui nova terapia para pacientes adultos com...
Soundbar LG: 5 opções boas e baratas da...
Rodada desta segunda terá quatro partidas pelos grupos...
Equador para no travessão e Costa do Marfim...
Com etapa final animada, Japão e Holanda empatam...
Copa City, EA UFC 6, Pokémon Champions e...
Opinião: carros estão cada vez mais iguais, mas...
Home office: 40 vagas para trabalho remoto internacional...
Toy Story 5, A Casa do Dragão e...
Morte na Ponte do Esqueleto: agência de hope...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

SUS inclui nova terapia para pacientes adultos com leucemia mieloide
15 de junho de 2026
Soundbar LG: 5 opções boas e baratas da marca
15 de junho de 2026
Rodada desta segunda terá quatro partidas pelos grupos G e H
15 de junho de 2026
Equador para no travessão e Costa do Marfim vence no final, no Grupo E
15 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

SUS inclui nova terapia para pacientes adultos com leucemia mieloide
15 de junho de 2026
Soundbar LG: 5 opções boas e baratas da marca
15 de junho de 2026
Rodada desta segunda terá quatro partidas pelos grupos G e H
15 de junho de 2026
Equador para no travessão e Costa do Marfim vence no final, no Grupo E
15 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha inédita no Windows permite que invasores tomem controle total do sistema

por SampaNews 30 de abril de 2026
30 de abril de 2026
16

A Kaspersky divulgou uma vulnerabilidade no mecanismo de comunicação interna do Windows que permite elevar privilégios até o nível SYSTEM. A falha foi batizada de PhantomRPC pelo pesquisador Haidar Kabibo. Afeta potencialmente todas as versões do Windows e ainda não tem correção prevista.

O mecanismo usado para processos “conversarem” no Windows é o RPC, sigla para Remote Procedure Call. Basicamente, ele permite que um processo peça a outro que execute uma função, mesmo em contextos separados. É assim que boa parte dos serviços internos do Windows funcionam.

smart_display

Nossos vídeos em destaque

O Windows também tem um recurso chamado impersonation, ou impersonação. Ele permite que um serviço assuma temporariamente a identidade de outro processo para realizar uma tarefa. Um serviço de impressão, por exemplo, pode agir como o usuário que enviou o documento para acessar determinados arquivos.

No modelo RPC do Windows, um processo cliente envia requisições a um servidor identificado por um UUID e um endpoint. O PhantomRPC abusa dessa arquitetura ao permitir que um servidor falso ocupe o mesmo endpoint de um serviço legítimo sem que o sistema operacional valide a autenticidade da conexão. Imagem: Kaspersky.

O problema é que o Windows não verifica se o servidor RPC com quem um processo tenta se comunicar é legítimo. Um invasor pode criar um servidor RPC falso fingindo ser um serviço real. O sistema operacional não barra essa conexão.

Como o ataque funciona na prática

Para explorar o PhantomRPC, o atacante precisa comprometer um serviço com privilégio intermediário, como os que rodam sob as contas Network Service ou Local Service. Essas contas têm uma permissão chamada SeImpersonatePrivilege, que autoriza um processo a impersonar outro. Com esse acesso, o atacante sobe um servidor RPC falso que imita um serviço legítimo.

Quando um processo mais privilegiado tenta se comunicar com o serviço real e não consegue, a requisição vai parar no servidor falso. Ele então assume a identidade do processo privilegiado e age em seu nome. O pesquisador demonstrou cinco caminhos diferentes para executar esse ataque.

PhantomRPC (1).png
O serviço Group Policy Client roda sob a conta NT AUTHORITY\SYSTEM, o nível mais alto de privilégio no Windows. É ele quem faz a chamada RPC interceptada pelo servidor falso no principal caminho de exploração documentado pela Kaspersky. Imagem: Kaspersky.

Cinco formas de escalar privilégios

O primeiro caminho envolve o serviço Group Policy, que roda com privilégio SYSTEM. Quando o comando gpupdate /force é executado, esse serviço tenta se comunicar com o TermService, o serviço de área de trabalho remota. O TermService fica inativo por padrão, então o servidor falso intercepta a requisição e o atacante obtém acesso SYSTEM.

O segundo caminho não exige interação alguma. O serviço WDI, responsável por diagnósticos do sistema, faz chamadas automáticas ao TermService a cada 5 a 15 minutos. O atacante apenas aguarda a próxima chamada para impersonar o contexto SYSTEM.

O terceiro caminho envolve o Microsoft Edge. Ao iniciar, o navegador faz uma chamada RPC ao TermService. Se um administrador abrir o Edge, o servidor falso intercepta a requisição e eleva os privilégios do atacante de Network Service para Administrator.

PhantomRPC (2).png
O TermService, serviço responsável pela área de trabalho remota do Windows, fica inativo por padrão. Essa condição é explorada pelo PhantomRPC para redirecionar chamadas RPC a um servidor falso. Imagem: Kaspersky.

Os dois últimos caminhos partem de uma conta Local Service. Um explora o serviço DHCP Client e aguarda um administrador rodar o ipconfig. O outro abusa do executável w32tm.exe, de sincronização de horário, que tenta se conectar a um endpoint RPC inexistente no serviço legítimo. O atacante cria um servidor falso que expõe justamente esse endpoint.

Microsoft não vai corrigir agora

A Kaspersky relatou a vulnerabilidade ao Microsoft Security Response Center em setembro de 2025. Vinte dias depois, a Microsoft classificou o problema como severidade moderada. A justificativa foi que o ataque exige a permissão SeImpersonatePrivilege no processo do atacante.

Sem CVE atribuído e sem previsão de patch, a Kaspersky publicou a pesquisa após o fim do período de embargo. O pesquisador recomenda monitorar exceções de RPC, manter serviços legítimos ativos e restringir a permissão SeImpersonatePrivilege a processos que realmente precisam dela.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Derrota de Messias expõe nova frente de tensão entre alas do STF
próxima postagem
Ação rápida de policiais salva bebê engasgada em condomínio

Você também pode gostar

Soundbar LG: 5 opções boas e baratas da...

15 de junho de 2026

Copa City, EA UFC 6, Pokémon Champions e...

14 de junho de 2026

Home office: 40 vagas para trabalho remoto internacional...

14 de junho de 2026

Toy Story 5, A Casa do Dragão e...

14 de junho de 2026

POSTS MAIS RECENTES

  • SUS inclui nova terapia para pacientes adultos com leucemia mieloide
  • Soundbar LG: 5 opções boas e baratas da marca
  • Rodada desta segunda terá quatro partidas pelos grupos G e H
  • Equador para no travessão e Costa do Marfim vence no final, no Grupo E
  • Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa

Siga-nos

  • Recente
  • Popular
  • SUS inclui nova terapia para pacientes adultos com leucemia mieloide

    15 de junho de 2026
  • Soundbar LG: 5 opções boas e baratas da marca

    15 de junho de 2026
  • Rodada desta segunda terá quatro partidas pelos grupos G e H

    15 de junho de 2026
  • Equador para no travessão e Costa do Marfim vence no final, no Grupo E

    15 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Copa City, EA UFC 6, Pokémon Champions e...

14 de junho de 2026

Opinião: carros estão cada vez mais iguais, mas...

14 de junho de 2026

Home office: 40 vagas para trabalho remoto internacional...

14 de junho de 2026

Toy Story 5, A Casa do Dragão e...

14 de junho de 2026

Morte na Ponte do Esqueleto: agência de hope...

14 de junho de 2026

Leitura obrigatória

  • SUS inclui nova terapia para pacientes adultos com leucemia mieloide

    15 de junho de 2026
  • Soundbar LG: 5 opções boas e baratas da marca

    15 de junho de 2026
  • Rodada desta segunda terá quatro partidas pelos grupos G e H

    15 de junho de 2026
  • Equador para no travessão e Costa do Marfim vence no final, no Grupo E

    15 de junho de 2026
  • Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa

    15 de junho de 2026

Newsletter

Posts relacionados

  • Soundbar LG: 5 opções boas e baratas da marca

    15 de junho de 2026
  • Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana

    14 de junho de 2026
  • Home office: 40 vagas para trabalho remoto internacional [14/06]

    14 de junho de 2026
  • Toy Story 5, A Casa do Dragão e mais! Os lançamentos de filmes e séries da semana (14/06)

    14 de junho de 2026
  • Castlevania Belmont’s Curse: Veja preço, data, requisitos e tudo sobre o jogo

    14 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Play Store libera 5 jogos grátis por tempo limitado! Resgate agora (06)
6 de maio de 2026
Bertone Runabout resgata conceito de 1969 em série para colecionadores
3 de fevereiro de 2026
Meta faz nova rodada de demissões afentando ‘centenas’ em áreas como Facebook e VR
25 de março de 2026

Categorias Populares

  • Tecnologia (5.150)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.781)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (967)
  • Bragança Paulista (930)
  • Esporte (581)
  • Saúde (423)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home