A Nightmare Eclipse descobriu uma nova vulnerabilidade de dia zero no Windows após a atualização de segurança de terça-feira.

O pesquisador de cibersegurança Nightmare Eclipse, conhecido por seu recente conflito com a Microsoft, revelou outra vulnerabilidade crítica de dia zero, a RoguePlanet, que afeta o Microsoft Defender e permite a elevação de privilégios para o nível de SISTEMA em sistemas Windows 10 e Windows 11 que receberam a atualização de segurança há apenas dois dias.

Fonte da imagem: xAI

De acordo com o The Register, a vulnerabilidade explora uma condição de corrida e requer acesso local ao sistema para executar o ataque com sucesso. O pesquisador forneceu um código de prova de conceito demonstrando o funcionamento da exploração na descrição do bug. Representantes da Microsoft disseram ao The Register que estavam cientes do relatório e que já haviam iniciado uma investigação.

Especialistas do grupo de análise ThreatLocker, por sua vez, já confirmaram a funcionalidade do código publicado e começaram a avaliar seu impacto em infraestruturas corporativas. Will Dormann, analista sênior da Tharros Labs, também testou a exploração com sucesso, observando que, embora a ferramenta não seja 100% estável, em seu caso o ataque funcionou na primeira tentativa.

RoguePlanet é a sétima vulnerabilidade que o Nightmare Eclipse (também conhecido como Chaotic Eclipse) descobriu e divulgou. Seis bugs semelhantes, incluindo RedSun, UnDefend, BlueHammer, YellowKey, GreenPlasma e MiniPlasma, já haviam sido corrigidos pela Microsoft por meio de atualizações de segurança regulares, embora algumas dessas vulnerabilidades tenham sido exploradas ativamente entre a publicação dos exploits e o lançamento das correções pela empresa.

O pesquisador inicialmente planejava realizar uma publicação em larga escala das novas vulnerabilidades em 14 de julho, mas posteriormente cancelou o plano, alegando que o trabalho no exploit mais recente havia consumido muito do seu tempo. Nightmare Eclipse pediu desculpas por qualquer pânico causado por suas declarações anteriores e admitiu que faria uma pausa em suas atividades durante o próximo mês.O próprio Nightmare Eclipse afirma ser um ex-funcionário da Microsoft.

admin

Postagens recentes

Cientistas criaram um supercapacitor incrivelmente barato, feito de água, argila e grafeno.

Em uma civilização que depende fortemente da eletricidade, os supercapacitores desempenham um papel vital. Eles…

34 minutos atrás

A SK Hynix planeja triplicar sua capacidade de produção de memória até 2034, mas mesmo isso não será suficiente.

O presidente do Grupo SK, Chey Tae-won, afirmou no início deste mês que a subsidiária…

1 hora atrás

Os usuários do Instagram terão controle total sobre seus feeds com a ajuda da inteligência artificial.

O Instagram vai lançar um recurso chamado "Seu Algoritmo", que permitirá personalizar as recomendações no…

3 horas atrás

O YouTube agora oferece salas de bate-papo privadas para compartilhamento de vídeos com acesso somente por convite.

O YouTube começou a implementar um sistema de compartilhamento de conteúdo e mensagens privadas em…

3 horas atrás

A GM encontrou uma alternativa mais econômica às baterias LFP de baixo custo para uso em veículos elétricos.

A influência das empresas chinesas CATL e BYD no mercado global de baterias de tração…

3 horas atrás

A placa gráfica integrada de nível básico dos chips Intel Panther Lake mostrou-se 26% mais lenta que a AMD Radeon 840M.

O Notebookcheck testou a placa gráfica integrada mais fraca dos processadores Intel Panter Lake. A…

3 horas atrás