intechmy
Powered by Innovation

Falha no Windows Defender Permite Acesso Total ao Computador

Se o seu antivírus serve para proteger o computador, o que acontece quando o próprio protetor vira a chave para a casa ser invadida? É exatamente esse o perrengue que a Microsoft está enfrentando.

Uma brecha crítica no Microsoft Defender — apelidada de "ShieldBreak" — foi exposta na internet e permite que praticamente qualquer usuário com um acesso básico no computador consiga virar "administrador supremo" (o tal nível privilégio SYSTEM) em máquinas com Windows 10, Windows 11 e Windows Server.

O que é essa tal de ShieldBreak?

A falha foi jogada no ventilador pelo pesquisador de segurança conhecido pelo codinome Nightmare Eclipse, que publicou o código mostrando como explorar a vulnerabilidade em plataformas abertas como o GitHub.

A história fica ainda mais apimentada:

  • Remendo mal feito: Segundo o especialista, o ShieldBreak nasceu justamente porque a Microsoft falhou em corrigir direito uma brecha anterior do Defender revelada em julho (chamada RoguePlanet).

  • Enganando a nuvem: Enquanto a falha antiga usava truques de disco virtual para "burlar" a quarentena do antivírus, o novo ataque atua direto na sincronização de arquivos com a nuvem enquanto o Defender faz a varredura do PC.

  • A ironia do negócio: O exploit só funciona se o Microsoft Defender estiver ligado. Ou seja, o próprio sistema de proteção vira a ponte para o invasor assumir a máquina.

Tensão no ar: Hackers do bem vs. Microsoft

A divulgação do código aberto causou faíscas. A Microsoft não curtiu nem um pouco ver a demonstração técnica rodando solta por aí antes que um patch estivesse pronto para todo mundo. Chegou até a postar alertas dizendo que exposição não coordenada de brechas "ajuda criminosos" e mencionou que a Unidade de Crimes Digitais da empresa poderia acionar a justiça.

O tom subiu tanto que a gigante de Redmond precisou ir ao X (antigo Twitter) panos quentes, garantindo que não processa pesquisadores de segurança que trabalham de forma ética — só quem atua com má intenção ou causa dano real.

E agora, o que fazer?

Se você usa o Windows 11 ou 10 no dia a dia, a recomendação de ouro continua sendo a mesma: mantenha seu sistema e as definições do Windows Update 100% atualizados. Embora o ShieldBreak ainda seja uma dor de cabeça sem correção oficial completa para todos os cenários, a Microsoft deve lançar um patch emergencial a qualquer momento para fechar essa porta.


Postagem Anterior Próxima Postagem
Apps
  • Carregando conteúdos...
Smartphones
  • Carregando conteúdos...
Redes
  • Carregando conteúdos...
Computadores
  • Carregando conteúdos...

News

Carregando notícias...