sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Project Maven: como a IA tem ajudado os EUA nos ataques contra o Irã?
7 de abril de 2026
Brasil tem superávit de US$ 6,4 bi em março, abaixo das projeções do mercado
7 de abril de 2026
Temporada 5 de The Boys recebe primeiras notas; confira impressões sobre a série
7 de abril de 2026
Principal praga do milho causou prejuízos de R$ 133,1 bilhões entre 2020 e 2024
7 de abril de 2026
terça-feira, abril 7, 2026
Top Posts
Project Maven: como a IA tem ajudado os...
Brasil tem superávit de US$ 6,4 bi em...
Temporada 5 de The Boys recebe primeiras notas;...
Principal praga do milho causou prejuízos de R$...
Motta marca eleição para o TCU e aposta...
Futebol sem complicação: como a Claro tv+ tem...
Startups: CashGO capta R$ 120M via FIDC para...
Uncharted 5 estava sendo planejado desde antes da...
Novo Hyundai Creta Action sai de fábrica com...
Gemini ganha novos recursos de apoio à saúde...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Project Maven: como a IA tem ajudado os EUA nos ataques contra o Irã?
7 de abril de 2026
Brasil tem superávit de US$ 6,4 bi em março, abaixo das projeções do mercado
7 de abril de 2026
Temporada 5 de The Boys recebe primeiras notas; confira impressões sobre a série
7 de abril de 2026
Principal praga do milho causou prejuízos de R$ 133,1 bilhões entre 2020 e 2024
7 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Project Maven: como a IA tem ajudado os EUA nos ataques contra o Irã?
7 de abril de 2026
Brasil tem superávit de US$ 6,4 bi em março, abaixo das projeções do mercado
7 de abril de 2026
Temporada 5 de The Boys recebe primeiras notas; confira impressões sobre a série
7 de abril de 2026
Principal praga do milho causou prejuízos de R$ 133,1 bilhões entre 2020 e 2024
7 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Pesquisador vaza falha grave, inédita e ainda sem correção do Windows 11

por SampaNews 7 de abril de 2026
7 de abril de 2026
0

Um pesquisador de segurança divulgou o código de exploração de uma vulnerabilidade não corrigida no Windows. A falha é capaz de elevar um usuário comum ao nível SYSTEM, o maior grau de controle sobre o sistema operacional.

A falha, chamada BlueHammer, estava sob divulgação responsável com a Microsoft. No entanto,o pesquisador, insatisfeito com a resposta da empresa, decidiu publicar o exploit antes de qualquer patch estar disponível. Isso torna a vulnerabilidade um zero-day pelo critério da própria Microsoft, uma falha conhecida publicamente sem correção.

smart_display

Nossos vídeos em destaque

BlueHammer não é acesso remoto

O BlueHammer é classificado como Escalação Local de Privilégio (LPE). Sozinho, não permite que um atacante invada sistemas remotamente. O que ele faz é ampliar o que um intruso já pode fazer quando tem algum acesso à máquina, seja por phishing, malware ou roubo de credenciais.

Na prática, a distinção importa menos do que parece. Ataques reais quase sempre combinam um vetor de acesso inicial com uma escalada de privilégios. E o BlueHammer cobre essa segunda etapa ao transformar uma conta com permissões limitadas em controle total.

A imagem de teste do BlueHammer compartilhada por Will Dormann mostra uma escalada bem-sucedida para NT AUTHORITYSYSTEM. Imagem: SOCRadar

Como a falha funciona

Will Dormann, analista principal da empresa de segurança Tharros, confirmou ao BleepingComputer que o BlueHammer combina duas técnicas. A primeira é TOCTOU (time-of-check to time-of-use). O Windows valida uma condição em um momento, mas a executa em outro, abrindo uma janela para interferência.

A segunda é path confusion, que induz o sistema a processar um recurso diferente do pretendido durante uma operação privilegiada.

bluehammer (1).png
Gerenciamento da superfície de ataque do SOCRadar, vulnerabilidades da empresa. Imagem: SOCRadar.

O resultado prático dessa combinação é o acesso ao banco Gerenciador de Contas de Segurança (SAM), que armazena hashes de senhas de contas locais. Com esse acesso, é possível escalar para SYSTEM e comprometer a máquina por completo.

Dormann descreve o desfecho como se o atacante basicamente passasse a controlar o sistema e pudesse abrir shells com privilégios de SYSTEM.

Código público, mas sem correção

O pesquisador, que usa o pseudônimo Chaotic Eclipse e também publicou sob o alias Nightmare-Eclipse, não explicou em detalhes a mecânica do exploit. Em referência à liderança da Microsoft Security Response Center (MSRC), escreveu: “Obrigado por tornar isso possível.” O próprio pesquisador admitiu que o código contém bugs.

Testes de outros pesquisadores confirmaram que o exploit não se comporta de forma consistente em Windows Server. Nesse ambiente, o resultado observado foi escalonamento para administrador elevado, não SYSTEM completo. Em sistemas desktop, o nível SYSTEM foi confirmado.

bluehammer (2).png
No X, antigo Twitter, o pesquisador divulgou o código, que também foi publicado em um blog com o mesmo codinome. Imagem: International Cyber Digest/X.

Exploit com bugs e comportamento inconsistente não é o mesmo que exploit inofensivo. Códigos de prova de conceito publicados publicamente tendem a ser refinados por terceiros ao longo do tempo, especialmente quando o problema é real e validado por pesquisadores respeitados.

Enquanto não há patch, equipes de segurança precisam operar com monitoramento de escalonamento de privilégios, restrição de direitos administrativos locais e atenção redobrada a comportamentos anômalos em endpoints. Não existe atalho, uma vez que, sem correção disponível, a defesa depende inteiramente de detecção e contenção.

bluehammer (3).png
Na publicação no blog do pesquisador, ele afirma que não está blefando e agradece, ironicamente, o Vice Presidente de Engenharia no Microsoft Security Response Center. Imagem: TecMundo.

A Microsoft se pronunciou por meio de comunicado, dizendo: “A Microsoft tem o compromisso com os clientes de investigar problemas de segurança relatados e atualizar os dispositivos afetados para proteger os clientes o mais rápido possível. Também apoiamos a divulgação coordenada de vulnerabilidades, uma prática amplamente adotada no setor que ajuda a garantir que os problemas sejam cuidadosamente investigados e resolvidos antes da divulgação pública, contribuindo tanto para a proteção dos clientes quanto para a comunidade de pesquisa em segurança.” 

Ainda não há como se proteger dessa exploração de vulnerabilidade.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Novo líder supremo do Irã está inconsciente e sob tratamento médico, diz jornal
próxima postagem
iPhone dobrável da Apple tem lançamento previsto para setembro

Você também pode gostar

Project Maven: como a IA tem ajudado os...

7 de abril de 2026

Temporada 5 de The Boys recebe primeiras notas;...

7 de abril de 2026

Futebol sem complicação: como a Claro tv+ tem...

7 de abril de 2026

Uncharted 5 estava sendo planejado desde antes da...

7 de abril de 2026

POSTS MAIS RECENTES

  • Project Maven: como a IA tem ajudado os EUA nos ataques contra o Irã?
  • Brasil tem superávit de US$ 6,4 bi em março, abaixo das projeções do mercado
  • Temporada 5 de The Boys recebe primeiras notas; confira impressões sobre a série
  • Principal praga do milho causou prejuízos de R$ 133,1 bilhões entre 2020 e 2024
  • Motta marca eleição para o TCU e aposta em direita dividida para honrar acordo com PT

Siga-nos

  • Recente
  • Popular
  • Project Maven: como a IA tem ajudado os EUA nos ataques contra o Irã?

    7 de abril de 2026
  • Brasil tem superávit de US$ 6,4 bi em março, abaixo das projeções do mercado

    7 de abril de 2026
  • Temporada 5 de The Boys recebe primeiras notas; confira impressões sobre a série

    7 de abril de 2026
  • Principal praga do milho causou prejuízos de R$ 133,1 bilhões entre 2020 e 2024

    7 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Futebol sem complicação: como a Claro tv+ tem...

7 de abril de 2026

Startups: CashGO capta R$ 120M via FIDC para...

7 de abril de 2026

Uncharted 5 estava sendo planejado desde antes da...

7 de abril de 2026

Novo Hyundai Creta Action sai de fábrica com...

7 de abril de 2026

Gemini ganha novos recursos de apoio à saúde...

7 de abril de 2026

Leitura obrigatória

  • Project Maven: como a IA tem ajudado os EUA nos ataques contra o Irã?

    7 de abril de 2026
  • Brasil tem superávit de US$ 6,4 bi em março, abaixo das projeções do mercado

    7 de abril de 2026
  • Temporada 5 de The Boys recebe primeiras notas; confira impressões sobre a série

    7 de abril de 2026
  • Principal praga do milho causou prejuízos de R$ 133,1 bilhões entre 2020 e 2024

    7 de abril de 2026
  • Motta marca eleição para o TCU e aposta em direita dividida para honrar acordo com PT

    7 de abril de 2026

Newsletter

Posts relacionados

  • Project Maven: como a IA tem ajudado os EUA nos ataques contra o Irã?

    7 de abril de 2026
  • Temporada 5 de The Boys recebe primeiras notas; confira impressões sobre a série

    7 de abril de 2026
  • Futebol sem complicação: como a Claro tv+ tem transformado a experiência de assistir aos jogos

    7 de abril de 2026
  • Uncharted 5 estava sendo planejado desde antes da pandemia, segundo rumores

    7 de abril de 2026
  • Gemini ganha novos recursos de apoio à saúde mental

    7 de abril de 2026

Mais vistas da semana

Índia apreende três petroleiros ligados ao Irã e sancionados pelos EUA
16 de fevereiro de 2026
Chikungunya: ministro classifica de crítica situação em Dourados
3 de abril de 2026
Ataques russos deixam 8 mortos enquanto Ucrânia propõe trégua de Páscoa
3 de abril de 2026

Postagens Aleatórias

SAAE inicia implantação de rede coletora de esgoto na Rua Salvador Hernandez – Jornal Folha de Atibaia
20 de fevereiro de 2026
Bragança Paulista recebe espetáculo gratuito de circo neste fim de semana
12 de março de 2026
Estas são as 10 picapes a diesel zero quilômetro mais baratas do Brasil
19 de fevereiro de 2026

Categorias Populares

  • Tecnologia (2.684)
  • Política (2.010)
  • Mundo (1.890)
  • Campinas (849)
  • Economia (727)
  • Negócios (700)
  • Auto (541)
  • Bragança Paulista (506)
  • Esporte (302)
  • Cultura (235)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home