<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-62832 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-62832/</link><description>Recent content in Cve-2026-62832 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 13 Aug 2026 19:27:15 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-62832/index.xml" rel="self" type="application/rss+xml"/><item><title>Microsoft lança patches para vulnerabilidade LegacyHive no Windows</title><link>https://brdefense.center/news/microsoft-lanca-patches-para-vulnerabilidade-legac/</link><pubDate>Thu, 13 Aug 2026 19:27:15 -0300</pubDate><guid>https://brdefense.center/news/microsoft-lanca-patches-para-vulnerabilidade-legac/</guid><description>&lt;p>A Microsoft lançou patches de segurança para uma vulnerabilidade zero-day no Windows, conhecida como &amp;lsquo;LegacyHive&amp;rsquo;, que foi divulgada após o Patch Tuesday de julho de 2026. A falha foi descoberta pelo pesquisador de segurança que utiliza o pseudônimo &amp;lsquo;Nightmare Eclipse&amp;rsquo;, que criticou as práticas de recompensa e divulgação de vulnerabilidades da Microsoft. O exploit, que foi publicado logo após a divulgação dos patches, permite que usuários não administradores modifiquem o registro do sistema e executem código automaticamente quando uma conta de administrador faz login. Embora o exploit exija credenciais adicionais, o que dificulta sua exploração, a vulnerabilidade ainda representa um risco significativo. A Microsoft reconheceu a falha como CVE-2026-62832, resultante de uma resolução inadequada de links antes do acesso a arquivos no Serviço de Perfil de Usuário do Windows. Além disso, a ACROS Security lançou patches não oficiais para sistemas afetados. A situação é preocupante, pois a exploração bem-sucedida pode permitir que atacantes acessem dados de outros usuários e obtenham privilégios de administrador sem interação do usuário. A Microsoft ainda não reconheceu publicamente Nightmare Eclipse como o descobridor da falha, rotulando-o como um pesquisador anônimo.&lt;/p></description></item></channel></rss>