<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-33825 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-33825/</link><description>Recent content in Cve-2026-33825 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 30 Jun 2026 09:04:24 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-33825/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade do Microsoft Defender é explorada por gangues de ransomware</title><link>https://brdefense.center/news/vulnerabilidade-do-microsoft-defender-e-explorada/</link><pubDate>Tue, 30 Jun 2026 09:04:24 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-do-microsoft-defender-e-explorada/</guid><description>&lt;p>A CISA confirmou que gangues de ransomware começaram a explorar uma vulnerabilidade crítica no Microsoft Defender, conhecida como BlueHammer (CVE-2026-33825). Essa falha, que permite a elevação de privilégios locais, foi divulgada por um pesquisador de segurança em abril de 2026, em protesto ao processo de divulgação da Microsoft. A vulnerabilidade permite que atacantes autorizados acessem o banco de dados Security Account Manager (SAM), que contém hashes de senhas, possibilitando a escalada para privilégios de SYSTEM e controle total do sistema alvo. Embora a Microsoft tenha corrigido a falha em 14 de abril, a CISA alertou que a vulnerabilidade já estava sendo explorada em ataques zero-day. A agência incluiu a BlueHammer em seu catálogo de Vulnerabilidades Conhecidas e Explotadas, exigindo que agências federais aplicassem patches rapidamente. A exploração dessa vulnerabilidade representa um vetor de ataque frequente para atores maliciosos, aumentando os riscos para a segurança cibernética, especialmente em ambientes federais. A situação é crítica, pois a falha já foi associada a campanhas de ransomware, destacando a necessidade de ações imediatas por parte das equipes de segurança.&lt;/p></description></item></channel></rss>