FEDERAÇÃO NACIONAL DOS TRABALHADORES EM TECNOLOGIA DA INFORMAÇÃO

A FEDERAÇÃO DE TI QUE MAIS CRESCE NO BRASIL!

Brecha no Microsoft Defender permite assumir controle total de PCs com Windows

Falha conhecida como ShieldBreak afeta Windows 10, 11 e Server e pode conceder acesso de nível máximo ao sistema
Brecha no Microsoft Defender permite assumir controle total de PCs com Windows
O problema atinge máquinas com Windows 10, Windows 11 e Windows Server (Foto: Reprodução/Magnific/Art of Innovation)

Brecha no Microsoft Defender – Uma nova vulnerabilidade de dia zero (zero-day) envolvendo o Microsoft Defender foi exposta pelo pesquisador de segurança conhecido como Nightmare Eclipse. O especialista divulgou publicamente um código de prova de conceito que demonstra a exploração da falha, disponível em repositórios abertos, como o GitHub.

Chamada de ShieldBreak, a vulnerabilidade possibilita que um usuário com permissões básicas consiga alcançar privilégios de nível SYSTEM, o mais elevado dentro do sistema operacional. O problema atinge máquinas com Windows 10, Windows 11 e Windows Server.

LEIA: Golpistas usam falsas ofertas de emprego em ataques contra empresas

A divulgação do código ocorreu pouco depois de a Microsoft disponibilizar as atualizações de segurança referentes ao Pacote de Terça-Feira (Patch Tuesday) de agosto. De acordo com Nightmare Eclipse, o ShieldBreak representa uma maneira de contornar a correção aplicada pela empresa a uma vulnerabilidade anterior do antivírus, conhecida como RoguePlanet, que havia recebido um reparo em julho.

Na documentação associada ao projeto, o pesquisador afirmou que a atualização anterior não eliminou completamente a vulnerabilidade original. “A Microsoft falhou em corrigir adequadamente a vulnerabilidade RoguePlanet CVE-2026-50656, esta demonstração de prova de conceito exibe uma imprecisão total na correção”, afirmou.

A brecha e os impactos no Windows

O especialista em segurança cibernética e ex-analista Kevin Beaumont explicou nas redes sociais que o problema anterior explorava a manipulação de arquivos diretamente no disco para contornar os mecanismos de isolamento do antivírus. Já o ShieldBreak utiliza outra abordagem, envolvendo o processo de sincronização de arquivos na nuvem. Dessa maneira, o conteúdo pode ser modificado enquanto é analisado pelo programa, abrindo caminho para a obtenção de acesso completo ao sistema.

Ao analisar a descoberta, Beaumont explicou que a vulnerabilidade anterior seguia uma estratégia diferente. “**RoguePlanet **era uma vulnerabilidade de disputa no sistema de arquivos que usava discos virtuais para enganar o processo de quarentena. O ShieldBreak altera o conteúdo de arquivos durante a varredura na nuvem do Defender”, descreveu.

O especialista acrescentou, em outra publicação, que a exploração depende de o antivírus da Microsoft estar funcionando na máquina.

“Testei e funciona no **Windows 11 **mais recente. Nightmare Eclipse publicou um dia zero não corrigido no Microsoft Defender chamado ShieldBreak, que garante privilégios SYSTEM a partir de qualquer conta de usuário”, pontuou ele.

Will Dormann, analista principal de vulnerabilidades da consultoria de segurança Tharros, também realizou testes e confirmou que a falha pode ser explorada. Os resultados foram publicados na rede Infosec Exchange. Assim como Beaumont, Dormann destacou que o Microsoft Defender precisa estar ativado para que a exploração seja realizada.

Disputa no mundo da cibersegurança

A exposição do ShieldBreak ocorre em meio a um embate entre a Microsoft e Nightmare Eclipse sobre a divulgação de vulnerabilidades e a política de recompensas oferecida pela companhia a pesquisadores de segurança. Desde abril, o especialista vem tornando públicas, sem comunicação prévia, diversas falhas sem correção no Defender e em outros componentes do Windows.

Entre os problemas divulgados estão as vulnerabilidades chamadas LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma e UnDefend.

Em comunicados publicados no blog do Centro de Resposta à Segurança da Microsoft (MSRC), a companhia criticou a divulgação de códigos de prova de conceito antes que houvesse tempo suficiente para desenvolver e distribuir correções.

“Avisos não coordenados que colocam códigos de demonstração de vulnerabilidades sem correção nas mãos de malfeitores nunca são justificáveis e trazem consequências no mundo real. Nossa Unidade de Crimes Digitais continuará movendo processos contra esses agentes”, reforçou a bic tech.

A referência a possíveis medidas judiciais provocou reações entre integrantes da comunidade de tecnologia. Posteriormente, a Microsoft publicou um esclarecimento no perfil oficial do MSRC na rede X, buscando reduzir a tensão provocada pelo comunicado anterior.

“Para deixar claro nossa abordagem sobre questões legais, não temos intenção de tomar medidas contra indivíduos que realizam ou publicam suas pesquisas de segurança. Quando um indivíduo quebra a lei e se envolve em atividades maliciosas causando danos reais aos nossos clientes, trabalharemos com as autoridades conforme apropriado”, respondeu.

Embora a Microsoft tenha solucionado parte das vulnerabilidades apontadas pelo pesquisador nas atualizações distribuídas em junho e julho, outros problemas revelados por Nightmare Eclipse ainda permanecem sem uma correção oficial. O ShieldBreak está entre as falhas que continuam no centro da disputa.

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de TecMundo)
(Foto: Reprodução/Magnific/Art of Innovation)

Mais recentes

China rejeita desaceleração da IA, mas toma medidas para mantê-la sob controle

China rejeita desaceleração da IA, mas toma medidas para mantê-la sob controle

Mesário tem direito a folga? Saiba as regras para trabalhadores nas eleições 2026

Mesário tem direito a folga? Saiba as regras para trabalhadores nas eleições 2026

Trabalhadores da Tata Consultancy aprovam acordos de PLR referentes a 2024, 2025 e 2026

Trabalhadores da Tata Consultancy aprovam acordos de PLR referentes a 2024, 2025 e 2026

Depois dos 40, algumas escolhas podem ajudar a preservar a saúde do cérebro; saiba

Depois dos 40, algumas escolhas podem ajudar a preservar a saúde do cérebro; saiba

É nesta quarta! Webinar da Komunidade com a Bee Fenati aborda doenças neurológicas

É nesta quarta! Webinar da Komunidade com a Bee Fenati aborda doenças neurológicas

Brasil e Turquia firmam acordo para ampliar negócios e tecnologia nuclear

Brasil e Turquia firmam acordo para ampliar negócios e tecnologia nuclear

Califórnia amplia proteção de menores contra riscos de IA e algoritmos viciantes

Califórnia amplia proteção de menores contra riscos de IA e algoritmos viciantes

Robôs começam a assumir tarefas de manutenção em data centers da Meta

Robôs começam a assumir tarefas de manutenção em data centers da Meta

Programação, dados de clientes e PDFs: como funcionava a ‘linha de montagem’ de fraudes do Banco Master

Programação, dados de clientes e PDFs: como funcionava a ‘linha de montagem’ de fraudes do Banco Master

China rebate ‘alarmismo’ sobre riscos da IA e defende desenvolvimento da tecnologia

China rebate ‘alarmismo’ sobre riscos da IA e defende desenvolvimento da tecnologia

Doenças neurológicas serão tema do próximo webinar da Komunidade com a Bee Fenati

Doenças neurológicas serão tema do próximo webinar da Komunidade com a Bee Fenati

Acordo de PLR 2026 é aprovado por trabalhadores da Empresometro

Acordo de PLR 2026 é aprovado por trabalhadores da Empresometro

Tecnologia brasileira será usada em supertelescópio que investigará o início do Universo

Tecnologia brasileira será usada em supertelescópio que investigará o início do Universo

Ataques virtuais com IA crescem três vezes mais rápido no Brasil que a média global

Ataques virtuais com IA crescem três vezes mais rápido no Brasil que a média global

Brasil registra mais de 3 tentativas de golpes digitais por segundo em 2026

Brasil registra mais de 3 tentativas de golpes digitais por segundo em 2026