sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

SP descarta segundo caso suspeito de ebola
13 de junho de 2026
Cupom Polishop | 64% off – Junho 2026
13 de junho de 2026
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
13 de junho de 2026
Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
12 de junho de 2026
sábado, junho 13, 2026
Top Posts
SP descarta segundo caso suspeito de ebola
Cupom Polishop | 64% off – Junho 2026
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão...
Repositório do Arch Linux sofre ataque e mais...
Verde e Amarelo: advogado que só usava cores...
GitHub anuncia mudanças no NPM para evitar ciberataques...
Netflix lança jogo grátis da Copa do Mundo,...
Ancelotti destaca bola parada e garante Brasil competitivo...
Vulnerabilidades no Chrome disparam e Google indica popularização...
Google confirma ataque hacker à Oracle e detalha...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

SP descarta segundo caso suspeito de ebola
13 de junho de 2026
Cupom Polishop | 64% off – Junho 2026
13 de junho de 2026
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
13 de junho de 2026
Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
12 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

SP descarta segundo caso suspeito de ebola
13 de junho de 2026
Cupom Polishop | 64% off – Junho 2026
13 de junho de 2026
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
13 de junho de 2026
Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
12 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows

por SampaNews 13 de junho de 2026
13 de junho de 2026
1

Pesquisador conhecido como Nightmare Eclipse divulgou nesta quarta-feira um novo exploit chamado GreatXML, que segundo ele permite contornar a criptografia BitLocker em sistemas Windows. O código foi publicado no GitHub e em outras plataformas de hospedagem.

GreatXML é o oitavo zero-day divulgado pelo pesquisador até agora. Basicamente, um zero-day é uma falha de segurança que ainda não tem correção oficial do fabricante, no caso, a Microsoft.

smart_display

Nossos vídeos em destaque

Segundo Nightmare Eclipse, a falha foi uma “descoberta acidental” e levou apenas quatro horas para ser encontrada. O pesquisador afirma que ela funciona em qualquer máquina que já tenha rodado uma varredura do Microsoft Defender Offline em algum momento.

A Microsoft confirmou que está investigando o exploit RoguePlanet, mas não respondeu sobre o GreatXML.

Como o ataque funcionaria

De acordo com as instruções publicadas, o processo começa copiando o arquivo “unattend.xml” e a pasta “Recovery” para a raiz da partição de recuperação do Windows. Depois disso, é preciso reiniciar o sistema mantendo a tecla Shift pressionada ao clicar em Reiniciar, o que leva o computador ao modo WinRE.

Se tudo der certo, surge um shell com acesso irrestrito ao volume protegido pelo BitLocker. Isso porque esse shell daria controle total sobre os dados criptografados, sem precisar da senha de desbloqueio.

Caso a varredura do Defender nunca tenha sido executada antes, seria necessário fazer login no sistema e iniciá-la manualmente, ou então achar uma forma de forçar o WinRE a entrar nesse modo de varredura offline.

SUPERIMAGEM VOXEL.jpg
A falha permitiria acesso irrestrito a volumes protegidos pelo BitLocker, segundo o pesquisador.

Especialista questiona o exploit

O pesquisador de segurança Will Dormann tentou reproduzir o GreatXML seguindo o passo a passo divulgado e classificou o método como “falho”. Em seus testes, o prompt de comando só apareceu na próxima vez que uma varredura completa do Defender Offline foi executada de fato.

Dormann apontou um problema central no raciocínio. Para acionar essa varredura do Microsoft Defender Offline, a vítima precisa estar logada no Windows e já ter credenciais de administrador. Ou seja, quem já tem esse nível de acesso poderia simplesmente desativar o BitLocker direto, sem precisar do exploit. O especialista ainda testou o método em três versões diferentes do Windows 11 e não conseguiu reproduzir o comportamento descrito por Nightmare Eclipse em nenhuma delas.

Um dia antes, outro zero-day

O GreatXML foi divulgado um dia depois de Nightmare Eclipse publicar o RoguePlanet, outro exploit que permite escalonamento de privilégios local. Na prática, isso significa que um atacante pode conseguir controle de nível SYSTEM, o mais alto privilégio possível dentro do Windows.

windows-11-erro.jpg
O GreatXML afeta sistemas Windows que já executaram uma varredura do Microsoft Defender Offline.

Com o RoguePlanet, o total de zero-days divulgados pelo pesquisador chega a oito. Os outros seis (RedSun, UnDefend, BlueHammer, YellowKey, GreenPlasma e MiniPlasma) já receberam correções da Microsoft nesta semana, durante o Patch Tuesday.

A resposta da Microsoft

A Microsoft confirmou que está investigando a validade do RoguePlanet, mas não respondeu sobre o GreatXML nem informou se e quando pretende lançar uma correção.

A empresa afirma que nenhuma das vulnerabilidades foi reportada pelos canais oficiais antes de se tornar pública. A Microsoft também baniu a conta anterior de Nightmare Eclipse no GitHub e chegou a sugerir ação legal, recuando depois de uma forte reação da comunidade de segurança.

criminosos-usam-github-para-espalhar-malware-disfarcado-de-correcoes-banner.png
O exploit GreatXML foi publicado no GitHub pelo pesquisador Nightmare Eclipse.

A motivação por trás dos ataques

Alguns pesquisadores acreditam que Nightmare Eclipse seja um ex-funcionário da Microsoft. A pessoa parece carregar uma rixa pessoal com a empresa, principalmente com a forma como ela se comunica com pesquisadores de segurança.

Nightmare prometeu continuar divulgando zero-days, mas sem cronograma fixo. No mês passado, chegou a anunciar um grande lançamento para 14 de julho, prometendo que os “ossos” da Microsoft seriam “despedaçados” naquele dia.

Na terça-feira, porém, voltou atrás e disse que o RoguePlanet consumiu mais tempo do que esperava, podendo até fazer uma pausa nas divulgações no mês seguinte. Um dia depois dessa declaração, lançou o GreatXML.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
próxima postagem
Cupom Polishop | 64% off – Junho 2026

Você também pode gostar

Cupom Polishop | 64% off – Junho 2026

13 de junho de 2026

Repositório do Arch Linux sofre ataque e mais...

12 de junho de 2026

GitHub anuncia mudanças no NPM para evitar ciberataques...

12 de junho de 2026

Netflix lança jogo grátis da Copa do Mundo,...

12 de junho de 2026

POSTS MAIS RECENTES

  • SP descarta segundo caso suspeito de ebola
  • Cupom Polishop | 64% off – Junho 2026
  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
  • Verde e Amarelo: advogado que só usava cores do Brasil fez sucesso por décadas, você se lembra?

Siga-nos

  • Recente
  • Popular
  • SP descarta segundo caso suspeito de ebola

    13 de junho de 2026
  • Cupom Polishop | 64% off – Junho 2026

    13 de junho de 2026
  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows

    13 de junho de 2026
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus

    12 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

GitHub anuncia mudanças no NPM para evitar ciberataques...

12 de junho de 2026

Netflix lança jogo grátis da Copa do Mundo,...

12 de junho de 2026

Ancelotti destaca bola parada e garante Brasil competitivo...

12 de junho de 2026

Vulnerabilidades no Chrome disparam e Google indica popularização...

12 de junho de 2026

Google confirma ataque hacker à Oracle e detalha...

12 de junho de 2026

Leitura obrigatória

  • SP descarta segundo caso suspeito de ebola

    13 de junho de 2026
  • Cupom Polishop | 64% off – Junho 2026

    13 de junho de 2026
  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows

    13 de junho de 2026
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus

    12 de junho de 2026
  • Verde e Amarelo: advogado que só usava cores do Brasil fez sucesso por décadas, você se lembra?

    12 de junho de 2026

Newsletter

Posts relacionados

  • Cupom Polishop | 64% off – Junho 2026

    13 de junho de 2026
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus

    12 de junho de 2026
  • GitHub anuncia mudanças no NPM para evitar ciberataques em cadeia

    12 de junho de 2026
  • Netflix lança jogo grátis da Copa do Mundo, mas qualidade técnica vai te decepcionar

    12 de junho de 2026
  • Vulnerabilidades no Chrome disparam e Google indica popularização de IAs como explicação

    12 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026

Postagens Aleatórias

Trump quer fim rápido da guerra com o Irã nas próximas semanas, diz WSJ
26 de março de 2026
Adolescente sofre grave acidente ao colidir contra muro de escola em Bragança Paulista
31 de janeiro de 2026
Procurado por tentativa de feminicídio é preso pela GM no Parque Industrial
8 de maio de 2026

Categorias Populares

  • Tecnologia (5.115)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.766)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (958)
  • Bragança Paulista (924)
  • Esporte (558)
  • Saúde (422)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home