sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro
23 de maio de 2026
SpaceX faz voo de teste da Starship em meio à aguardada abertura de capital
23 de maio de 2026
Israel ataca Líbano e mata 10 pessoas, incluindo médicos e criança, dizem autoridades
23 de maio de 2026
Tabata diz que indefinição na chapa de Haddad atrapalha campanha em São Paulo
23 de maio de 2026
sábado, maio 23, 2026
Top Posts
Mapa de Risco: Como vazamentos em série travam...
SpaceX faz voo de teste da Starship em...
Israel ataca Líbano e mata 10 pessoas, incluindo...
Tabata diz que indefinição na chapa de Haddad...
Marqueteiro do PL afirma que Flávio deve se...
‘Luta contra um sistema dificílimo’: Zambelli comemora soltura...
Marina, sobre concorrer ao Senado em SP: ‘Estamos...
Homem é preso após tentar agarrar mulher em...
Virada Cultural chega à edição de número 21...
CNI entra com ação no Supremo contra fim...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro
23 de maio de 2026
SpaceX faz voo de teste da Starship em meio à aguardada abertura de capital
23 de maio de 2026
Israel ataca Líbano e mata 10 pessoas, incluindo médicos e criança, dizem autoridades
23 de maio de 2026
Tabata diz que indefinição na chapa de Haddad atrapalha campanha em São Paulo
23 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro
23 de maio de 2026
SpaceX faz voo de teste da Starship em meio à aguardada abertura de capital
23 de maio de 2026
Israel ataca Líbano e mata 10 pessoas, incluindo médicos e criança, dizem autoridades
23 de maio de 2026
Tabata diz que indefinição na chapa de Haddad atrapalha campanha em São Paulo
23 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Pesquisador vaza falha grave, inédita e ainda sem correção do Windows 11

por SampaNews 7 de abril de 2026
7 de abril de 2026
23

Um pesquisador de segurança divulgou o código de exploração de uma vulnerabilidade não corrigida no Windows. A falha é capaz de elevar um usuário comum ao nível SYSTEM, o maior grau de controle sobre o sistema operacional.

A falha, chamada BlueHammer, estava sob divulgação responsável com a Microsoft. No entanto,o pesquisador, insatisfeito com a resposta da empresa, decidiu publicar o exploit antes de qualquer patch estar disponível. Isso torna a vulnerabilidade um zero-day pelo critério da própria Microsoft, uma falha conhecida publicamente sem correção.

smart_display

Nossos vídeos em destaque

BlueHammer não é acesso remoto

O BlueHammer é classificado como Escalação Local de Privilégio (LPE). Sozinho, não permite que um atacante invada sistemas remotamente. O que ele faz é ampliar o que um intruso já pode fazer quando tem algum acesso à máquina, seja por phishing, malware ou roubo de credenciais.

Na prática, a distinção importa menos do que parece. Ataques reais quase sempre combinam um vetor de acesso inicial com uma escalada de privilégios. E o BlueHammer cobre essa segunda etapa ao transformar uma conta com permissões limitadas em controle total.

A imagem de teste do BlueHammer compartilhada por Will Dormann mostra uma escalada bem-sucedida para NT AUTHORITYSYSTEM. Imagem: SOCRadar

Como a falha funciona

Will Dormann, analista principal da empresa de segurança Tharros, confirmou ao BleepingComputer que o BlueHammer combina duas técnicas. A primeira é TOCTOU (time-of-check to time-of-use). O Windows valida uma condição em um momento, mas a executa em outro, abrindo uma janela para interferência.

A segunda é path confusion, que induz o sistema a processar um recurso diferente do pretendido durante uma operação privilegiada.

bluehammer (1).png
Gerenciamento da superfície de ataque do SOCRadar, vulnerabilidades da empresa. Imagem: SOCRadar.

O resultado prático dessa combinação é o acesso ao banco Gerenciador de Contas de Segurança (SAM), que armazena hashes de senhas de contas locais. Com esse acesso, é possível escalar para SYSTEM e comprometer a máquina por completo.

Dormann descreve o desfecho como se o atacante basicamente passasse a controlar o sistema e pudesse abrir shells com privilégios de SYSTEM.

Código público, mas sem correção

O pesquisador, que usa o pseudônimo Chaotic Eclipse e também publicou sob o alias Nightmare-Eclipse, não explicou em detalhes a mecânica do exploit. Em referência à liderança da Microsoft Security Response Center (MSRC), escreveu: “Obrigado por tornar isso possível.” O próprio pesquisador admitiu que o código contém bugs.

Testes de outros pesquisadores confirmaram que o exploit não se comporta de forma consistente em Windows Server. Nesse ambiente, o resultado observado foi escalonamento para administrador elevado, não SYSTEM completo. Em sistemas desktop, o nível SYSTEM foi confirmado.

bluehammer (2).png
No X, antigo Twitter, o pesquisador divulgou o código, que também foi publicado em um blog com o mesmo codinome. Imagem: International Cyber Digest/X.

Exploit com bugs e comportamento inconsistente não é o mesmo que exploit inofensivo. Códigos de prova de conceito publicados publicamente tendem a ser refinados por terceiros ao longo do tempo, especialmente quando o problema é real e validado por pesquisadores respeitados.

Enquanto não há patch, equipes de segurança precisam operar com monitoramento de escalonamento de privilégios, restrição de direitos administrativos locais e atenção redobrada a comportamentos anômalos em endpoints. Não existe atalho, uma vez que, sem correção disponível, a defesa depende inteiramente de detecção e contenção.

bluehammer (3).png
Na publicação no blog do pesquisador, ele afirma que não está blefando e agradece, ironicamente, o Vice Presidente de Engenharia no Microsoft Security Response Center. Imagem: TecMundo.

A Microsoft se pronunciou por meio de comunicado, dizendo: “A Microsoft tem o compromisso com os clientes de investigar problemas de segurança relatados e atualizar os dispositivos afetados para proteger os clientes o mais rápido possível. Também apoiamos a divulgação coordenada de vulnerabilidades, uma prática amplamente adotada no setor que ajuda a garantir que os problemas sejam cuidadosamente investigados e resolvidos antes da divulgação pública, contribuindo tanto para a proteção dos clientes quanto para a comunidade de pesquisa em segurança.” 

Ainda não há como se proteger dessa exploração de vulnerabilidade.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Novo líder supremo do Irã está inconsciente e sob tratamento médico, diz jornal
próxima postagem
iPhone dobrável da Apple tem lançamento previsto para setembro

Você também pode gostar

EA Sports FC 26 e mais jogos para...

22 de maio de 2026

Como escolher uma boa cadeira de escritório

22 de maio de 2026

Como um garoto de 20 anos viralizou com...

22 de maio de 2026

Mesmo após exclusão, APIs do Google Cloud permanecem...

22 de maio de 2026

POSTS MAIS RECENTES

  • Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro
  • SpaceX faz voo de teste da Starship em meio à aguardada abertura de capital
  • Israel ataca Líbano e mata 10 pessoas, incluindo médicos e criança, dizem autoridades
  • Tabata diz que indefinição na chapa de Haddad atrapalha campanha em São Paulo
  • Marqueteiro do PL afirma que Flávio deve se recuperar e voltar a subir nas pesquisas

Siga-nos

  • Recente
  • Popular
  • Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro

    23 de maio de 2026
  • SpaceX faz voo de teste da Starship em meio à aguardada abertura de capital

    23 de maio de 2026
  • Israel ataca Líbano e mata 10 pessoas, incluindo médicos e criança, dizem autoridades

    23 de maio de 2026
  • Tabata diz que indefinição na chapa de Haddad atrapalha campanha em São Paulo

    23 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

‘Luta contra um sistema dificílimo’: Zambelli comemora soltura...

23 de maio de 2026

Marina, sobre concorrer ao Senado em SP: ‘Estamos...

23 de maio de 2026

Homem é preso após tentar agarrar mulher em...

23 de maio de 2026

Virada Cultural chega à edição de número 21...

23 de maio de 2026

CNI entra com ação no Supremo contra fim...

22 de maio de 2026

Leitura obrigatória

  • Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro

    23 de maio de 2026
  • SpaceX faz voo de teste da Starship em meio à aguardada abertura de capital

    23 de maio de 2026
  • Israel ataca Líbano e mata 10 pessoas, incluindo médicos e criança, dizem autoridades

    23 de maio de 2026
  • Tabata diz que indefinição na chapa de Haddad atrapalha campanha em São Paulo

    23 de maio de 2026
  • Marqueteiro do PL afirma que Flávio deve se recuperar e voltar a subir nas pesquisas

    23 de maio de 2026

Newsletter

Posts relacionados

  • EA Sports FC 26 e mais jogos para Switch com até 90% OFF na eShop

    22 de maio de 2026
  • Como escolher uma boa cadeira de escritório

    22 de maio de 2026
  • Como um garoto de 20 anos viralizou com Backrooms e construiu o terror mais ambicioso da A24

    22 de maio de 2026
  • Mesmo após exclusão, APIs do Google Cloud permanecem ativas por 23 minutos

    22 de maio de 2026
  • Windows 11 pode corrigir um dos piores problemas da Barra de Tarefas

    22 de maio de 2026

Mais vistas da semana

Microsoft atende usuários e agora permite remoção de botão incômodo do Copilot
22 de maio de 2026
iPhones e MacBooks: polícias apreendem centenas de eletrônicos contrabandeados
22 de maio de 2026
Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate agora (22)
22 de maio de 2026

Postagens Aleatórias

Facebook adiciona recursos de IA para acelerar vendas no Marketplace
13 de março de 2026
Chrome lança patch para falha do tipo zero-day explorada publicamente; atualize
1 de abril de 2026
Moderna diz que FDA revisará vacina contra gripe nos EUA, revertendo decisão anterior
18 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.357)
  • Política (3.338)
  • Mundo (3.008)
  • Campinas (1.504)
  • Negócios (1.164)
  • Economia (1.143)
  • Auto (830)
  • Bragança Paulista (779)
  • Esporte (467)
  • Saúde (352)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home