No início de abril, o investigador conhecido como ‘Chaotic Eclipse’ publicou um ‘exploit’ de prova de conceito no GitHub para uma vulnerabilidade de escalonamento de privilégios chamada BlueHammer no Windows. A razão para esta decisão foi a forma como o Centro de Resposta de Segurança da Microsoft lidou com o problema de segurança, que o […]
Veja artigos semelhantes a Vulnerabilidades do Windows divulgadas por investigador estão a ser exploradas , no Menos Fios.
No início de abril, o investigador conhecido como ‘Chaotic Eclipse’ publicou um ‘exploit’ de prova de conceito no GitHub para uma vulnerabilidade de escalonamento de privilégios chamada BlueHammer no Windows.
A razão para esta decisão foi a forma como o Centro de Resposta de Segurança da Microsoft lidou com o problema de segurança, que o investigador considerou inaceitável.
Embora a vulnerabilidade BlueHammer tenha sido posteriormente identificada como CVE-2026-33825 e corrigida com uma atualização do Windows em abril, o ‘Chaotic Eclipse’ divulgou outras duas vulnerabilidades, conhecidas como RedSun e UnDefend, que permanecem por corrigir.
Os três estão a ser explorados, como confirmou a empresa de cibersegurança Huntress Labs, que partilhou a informação na rede social X.
O RedSun, publicado no GitHub por Nightmare-Eclipse — outro pseudónimo do investigador insatisfeito com a Microsoft — permite aos atacantes sobrescrever ficheiros do sistema e obter privilégios de administrador.
Isto é feito pelo próprio antivírus, que sobrescreve o ficheiro malicioso encontrado na sua localização original.
Enquanto isso, o UnDefend permite que os atacantes desativem completamente o Windows Defender sem necessitar de privilégios de administrador para executar qualquer programa malicioso sem desencadear a sua proteção.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Bloomberg: спецслужба США оповестила Microsoft о выявлении уязвимости в Windows | 0 | 0 | 14-01-2020 |
| 2 | Исследователь безопасности обнаружил очередную уязвимость нулевого дня в Windows Defender | 0 | 5.63 | 13-08-2026 |
| 3 | В Microsoft заявили, что выявили новые атаки со стороны взломавших SolarWinds хакеров | 0 | 0 | 26-06-2021 |
| 4 | Microsoft corrige 421 failles et une faille « zero-day » de Windows lors du « Patch Tuesday » du mois d'août — mettez à jour dès que possible | 0 | 13.6 | 13-08-2026 |
| 5 | AI is finding bugs faster than Microsoft can fix them | 0 | 13.41 | 30-07-2026 |
| 6 | Cursor Quietly Patches High-Severity Git Vulnerability After Seven-Month Delay | 0 | 15 | 28-07-2026 |
| 7 | Windows 11 KB5079382 fixes File Explorer white flashes | 0 | 15.66 | 06-03-2026 |
| 8 | Windows 11 KB5028254 update may break Start Menu | 0 | 16.79 | 29-07-2023 |
| 9 | Smart App Control Blocked a Tool You Trust? Safe Fixes | 0 | 8.37 | 26-07-2026 |