Privilegios

Falha zero-day do Windows permite elevação de privilégios

Uma nova vulnerabilidade zero-day, chamada LegacyHive, foi descoberta no Windows, permitindo que atacantes elevem privilégios em sistemas atualizados. A falha, que ainda não possui um ID CVE, foi identificada por um pesquisador de segurança conhecido como Nightmare Eclipse e divulgada no mesmo dia em que a Microsoft lançou suas atualizações de segurança de julho de 2026. O exploit permite que usuários não administradores modifiquem o registro de classes, possibilitando a execução de código automaticamente quando uma conta de administrador faz login em um dispositivo comprometido. Embora a Microsoft esteja ciente da vulnerabilidade e esteja investigando, patches não oficiais já estão disponíveis através da ACROS Security, que oferece micropatches para versões do Windows 10 a partir da 2004 e Windows Server 2022. Esses micropatches visam mitigar a exploração da falha, que não afeta versões anteriores do Windows. A situação é crítica, pois a vulnerabilidade pode ser explorada por atacantes para acessar informações sensíveis de outros usuários. A ACROS Security também alerta que, sem a aplicação do micropatch, a exploração ainda é possível, mas com limitações. A Microsoft já corrigiu outras falhas divulgadas por Nightmare Eclipse, mas a LegacyHive ainda aguarda uma solução oficial.

Exploit MiniPlasma permite escalonamento de privilégios no Windows

Um pesquisador de cibersegurança divulgou um exploit de prova de conceito para uma vulnerabilidade zero-day no Windows, chamada MiniPlasma, que permite a atacantes obter privilégios de SYSTEM em sistemas Windows totalmente atualizados. O exploit foi publicado por Chaotic Eclipse, que alega que a Microsoft não corrigiu adequadamente uma vulnerabilidade reportada em 2020, identificada como CVE-2020-17103, que afeta o driver ‘cldflt.sys’. O pesquisador afirma que a falha ainda está presente e pode ser explorada, permitindo a criação de chaves de registro sem as devidas verificações de acesso. Testes realizados confirmaram que o exploit funciona em versões atualizadas do Windows 11, mas não na versão Insider Preview. Chaotic Eclipse também criticou o processo de recompensa por bugs da Microsoft, alegando que sua experiência com a empresa foi negativa. O MiniPlasma é o mais recente de uma série de divulgações de zero-days que incluem outras vulnerabilidades, como BlueHammer e RedSun, que já foram exploradas em ataques. A Microsoft foi contatada para comentar sobre a nova vulnerabilidade, mas ainda não respondeu.