Daily Journal
Daily Journal

Falha grave no Microsoft Defender permite elevação de privilégios no Windows

Vulnerabilidade ShieldBreak possibilita que usuários comuns obtenham controle total do sistema, gerando disputa entre pesquisador e Microsoft.

Daily Journal
Foto: TecMundo
||
13/08 às 15:45 · atualizado 20:33

Pontos principais

  • A falha ShieldBreak permite a elevação de privilégios para o nível SYSTEM no Windows 10, 11 e Server.
  • O bug explora o processo de sincronização de arquivos em nuvem do Microsoft Defender durante a varredura.
  • O pesquisador Nightmare Eclipse divulgou o código publicamente em protesto contra a gestão de falhas pela Microsoft.
  • A vulnerabilidade é considerada uma evolução da falha RoguePlanet, que teria sido corrigida apenas parcialmente pela empresa.
  • Especialistas em segurança confirmaram a eficácia do exploit em testes independentes.

Uma nova vulnerabilidade de dia zero, denominada ShieldBreak, foi identificada no Microsoft Defender, permitindo que usuários comuns elevem seus privilégios até o nível SYSTEM no Windows 10, 11 e versões Server. A falha, que explora o mecanismo de sincronização de arquivos em nuvem do antivírus durante as varreduras, foi revelada publicamente pelo pesquisador de segurança conhecido como Nightmare Eclipse. A divulgação ocorreu sem aviso prévio à Microsoft, marcando um protesto contra a forma como a empresa tem conduzido o processo de correção de vulnerabilidades reportadas anteriormente.

Segundo o pesquisador, o ShieldBreak é uma derivação da falha RoguePlanet, que teria recebido apenas uma correção parcial por parte da Microsoft. A decisão de tornar o código público gerou um impasse, com a empresa defendendo o modelo de divulgação coordenada enquanto investiga o caso. Especialistas independentes, como Kevin Beaumont e Will Dormann, já validaram a eficácia do exploit. O cenário de ameaças cibernéticas permanece sob alerta, especialmente após recentes campanhas globais, como a 'Operation Dream Job', que exploraram vulnerabilidades em drivers do Windows para infectar infraestruturas críticas, reforçando a importância da celeridade na aplicação de patches de segurança.

Comentários

Carregando comentários...