Falha grave no Microsoft Defender permite elevação de privilégios no Windows
Vulnerabilidade ShieldBreak possibilita que usuários comuns obtenham controle total do sistema, gerando disputa entre pesquisador e Microsoft.
Pontos principais
- A falha ShieldBreak permite a elevação de privilégios para o nível SYSTEM no Windows 10, 11 e Server.
- O bug explora o processo de sincronização de arquivos em nuvem do Microsoft Defender durante a varredura.
- O pesquisador Nightmare Eclipse divulgou o código publicamente em protesto contra a gestão de falhas pela Microsoft.
- A vulnerabilidade é considerada uma evolução da falha RoguePlanet, que teria sido corrigida apenas parcialmente pela empresa.
- Especialistas em segurança confirmaram a eficácia do exploit em testes independentes.
Uma nova vulnerabilidade de dia zero, denominada ShieldBreak, foi identificada no Microsoft Defender, permitindo que usuários comuns elevem seus privilégios até o nível SYSTEM no Windows 10, 11 e versões Server. A falha, que explora o mecanismo de sincronização de arquivos em nuvem do antivírus durante as varreduras, foi revelada publicamente pelo pesquisador de segurança conhecido como Nightmare Eclipse. A divulgação ocorreu sem aviso prévio à Microsoft, marcando um protesto contra a forma como a empresa tem conduzido o processo de correção de vulnerabilidades reportadas anteriormente.
Segundo o pesquisador, o ShieldBreak é uma derivação da falha RoguePlanet, que teria recebido apenas uma correção parcial por parte da Microsoft. A decisão de tornar o código público gerou um impasse, com a empresa defendendo o modelo de divulgação coordenada enquanto investiga o caso. Especialistas independentes, como Kevin Beaumont e Will Dormann, já validaram a eficácia do exploit. O cenário de ameaças cibernéticas permanece sob alerta, especialmente após recentes campanhas globais, como a 'Operation Dream Job', que exploraram vulnerabilidades em drivers do Windows para infectar infraestruturas críticas, reforçando a importância da celeridade na aplicação de patches de segurança.
Comentários
Carregando comentários...
