Categorias: Notícias da rede

Os hackers usaram um código publicado por um pesquisador que estava insatisfeito com a Microsoft.

Hackers exploraram o código de uma vulnerabilidade do Windows não corrigida, vazada online, para atacar pelo menos uma organização. O código foi publicado recentemente por um pesquisador de segurança insatisfeito, conhecido como Chaotic Eclipse, após a Microsoft não ter respondido à sua divulgação da vulnerabilidade.

De acordo com o TechCrunch, pesquisadores da Huntress identificaram a exploração de três vulnerabilidades do Windows, chamadas BlueHammer, UnDefend e RedSun. Essas falhas afetam o software antivírus Windows Defender e permitem que invasores obtenham privilégios de administrador no computador comprometido. O código para explorar essas vulnerabilidades foi publicado por Chaotic Eclipse no GitHub.

“Eu não blefei para a Microsoft, e estou fazendo isso de novo”, escreveu ele. “Um enorme agradecimento à liderança do MSRC por tornar isso possível”, acrescentou Chaotic Eclipse, referindo-se ao Centro de Resposta Cibernética da Microsoft, que investiga e processa relatórios de vulnerabilidades.

A Microsoft lançou até o momento uma correção para apenas uma das três vulnerabilidades — BlueHammer, cuja correção foi disponibilizada esta semana. Os outros dois, UnDefend e RedSun, permanecem sem correção e continuam representando uma ameaça aos sistemas. As identidades dos hackers, bem como de seus alvos, ainda não foram estabelecidas.

John Hammond, pesquisador da Huntress, observou que a disponibilidade de ferramentas de ataque prontas transforma a segurança em uma corrida árdua contra os criminosos. O porta-voz da Microsoft, Ben Hope, respondeu afirmando que a empresa apoia a divulgação coordenada de vulnerabilidades e a correção de problemas antes que sejam divulgados publicamente.

admin

Postagens recentes

A Microsoft começou a forçar a atualização do Windows 11 para a versão 25H2 em todos os PCs compatíveis.

A Microsoft expandiu discretamente o programa de implantação inteligente do Windows 11 25H2 para incluir…

39 minutos atrás

“640 KB são suficientes para todos”: a Microsoft reduziu o preço inicial do novo Surface para US$ 849 graças aos 8 GB de memória.

A Microsoft lançou novas configurações "econômicas" do Surface Pro de 12 polegadas e do Surface…

39 minutos atrás

Um ciberataque à Tata Electronics, na Índia, provavelmente vazou segredos da Apple e da Tesla.

Ontem, a Tata Electronics reconheceu publicamente um "incidente de segurança cibernética" após o grupo de…

2 horas atrás

THQ Nordic anuncia THQ Nordic Digital Showcase 2026 – Fãs pedem remake de Gothic 2 e Darksiders 4

A editora e desenvolvedora austríaca THQ Nordic (pertencente ao Embracer Group) anunciou o retorno do…

2 horas atrás

A Nvidia irá resfriar servidores com líquido quente, o que reduzirá drasticamente o consumo de energia e água em data centers.

A Nvidia anunciou um novo sistema de resfriamento líquido para data centers. Segundo a empresa,…

2 horas atrás

Meta Glasses Revelado: Óculos inteligentes com inteligência artificial, sem a marca Ray-Ban, a partir de US$ 299

Uma nova linha de óculos inteligentes Meta✴Glasses com inteligência artificial foi apresentada. Segundo a empresa,…

3 horas atrás