Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Vulnerabilidades do Windows divulgadas por investigador estão a ser exploradas

Дата публикации: 20-04-2026 11:00:12

No início de abril, o investigador conhecido como ‘Chaotic Eclipse’ publicou um ‘exploit’ de prova de conceito no GitHub para uma vulnerabilidade de escalonamento de privilégios chamada BlueHammer no Windows. A razão para esta decisão foi a forma como o Centro de Resposta de Segurança da Microsoft lidou com o problema de segurança, que o […]
Veja artigos semelhantes a Vulnerabilidades do Windows divulgadas por investigador estão a ser exploradas , no Menos Fios.


Основное содержимое страницы с новостью.

No início de abril, o investigador conhecido como ‘Chaotic Eclipse’ publicou um ‘exploit’ de prova de conceito no GitHub para uma vulnerabilidade de escalonamento de privilégios chamada BlueHammer no Windows.

A razão para esta decisão foi a forma como o Centro de Resposta de Segurança da Microsoft lidou com o problema de segurança, que o investigador considerou inaceitável.

Embora a vulnerabilidade BlueHammer tenha sido posteriormente identificada como CVE-2026-33825 e corrigida com uma atualização do Windows em abril, o ‘Chaotic Eclipse’ divulgou outras duas vulnerabilidades, conhecidas como RedSun e UnDefend, que permanecem por corrigir.

Os três estão a ser explorados, como confirmou a empresa de cibersegurança Huntress Labs, que partilhou a informação na rede social X.

O RedSun, publicado no GitHub por Nightmare-Eclipse — outro pseudónimo do investigador insatisfeito com a Microsoft — permite aos atacantes sobrescrever ficheiros do sistema e obter privilégios de administrador.

Isto é feito pelo próprio antivírus, que sobrescreve o ficheiro malicioso encontrado na sua localização original.

Enquanto isso, o UnDefend permite que os atacantes desativem completamente o Windows Defender sem necessitar de privilégios de administrador para executar qualquer programa malicioso sem desencadear a sua proteção.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Bloomberg: спецслужба США оповестила Microsoft о выявлении уязвимости в Windows0014-01-2020
2Исследователь безопасности обнаружил очередную уязвимость нулевого дня в Windows Defender05.6313-08-2026
3В Microsoft заявили, что выявили новые атаки со стороны взломавших SolarWinds хакеров0026-06-2021
4Microsoft corrige 421 failles et une faille « zero-day » de Windows lors du « Patch Tuesday » du mois d'août — mettez à jour dès que possible013.613-08-2026
5AI is finding bugs faster than Microsoft can fix them013.4130-07-2026
6Cursor Quietly Patches High-Severity Git Vulnerability After Seven-Month Delay01528-07-2026
7Windows 11 KB5079382 fixes File Explorer white flashes015.6606-03-2026
8Windows 11 KB5028254 update may break Start Menu016.7929-07-2023
9Smart App Control Blocked a Tool You Trust? Safe Fixes08.3726-07-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 4.95. Источник: www.menosfios.com.