Início NOTÍCIAS A Microsoft ameaçou com uma ação legal e este pesquisador lançou um...

A Microsoft ameaçou com uma ação legal e este pesquisador lançou um novo bug do Windows de qualquer maneira

9
0
ShieldBreak proof of concept

A Digital Trends pode ganhar uma comissão quando você faz uma compra por meio de links em nosso site. Por que confiar em nós?

O Windows Defender deve protegê-lo. Agora, esse é o problema.

Rashid Agarwal / Tendências Digitais

As ameaças legais da Microsoft não dissuadiram o pesquisador de segurança Nightmare Eclipse. Poucas semanas depois de a empresa alertar que poderia perseguir pesquisadores que publicassem bugs não divulgados fora de seus canais oficiais, o Nightmare Eclipse lançou uma nova vulnerabilidade do Windows, e é desagradável.

O que exatamente o ShieldBreak faz?

O novo bug, chamado ShieldBreak, tem como alvo o Windows Defender, o mecanismo antimalware integrado que acompanha todas as cópias do Windows. Quando explorado com sucesso, isso permite que um invasor obtenha acesso total ao sistema a partir de uma conta de usuário de baixo nível, essencialmente entregando as chaves de todo o seu dispositivo.

Evidência do conceito Shieldbreak
Eclipse dos sonhos

Nightmare Eclipse lançou a prova de conceito como um aplicativo para download do Windows, o que significa que alguém teria que executá-lo para que a exploração funcionasse. Segundo o pesquisador, o ShieldBreak afeta o Windows 10, o Windows 11 e o Windows Server 2025. O pesquisador de segurança Will Dorman confirmou que o bug funciona, embora tenha observado que o Windows Defender deve estar habilitado para que tenha sucesso.

Dormann postará para confirmar que o exploit funciona
Dorman | Mastodonte

Este não é o primeiro rodeio do Nightmare Eclipse. Diz-se que o Shieldbreak está se baseando em uma exploração anterior chamada RoguePlanet. A Microsoft corrigiu, mas o pesquisador diz que a correção é insuficiente e o ShieldBrake a ignora completamente.

Por que a Microsoft está no meio novamente?

Conforme relatado pela primeira vez pelo TechCrunch, toda essa história de pesadelo faz parte de uma longa disputa entre o Eclipse e a Microsoft sobre como ela lida com relatórios de bugs. O pesquisador acusou a Microsoft de lidar mal com divulgações anteriores, razão pela qual muitos dos bugs foram divulgados publicamente em vez de serem corrigidos silenciosamente.

Em maio, a Microsoft piorou a situação ao ameaçar tomar medidas legais contra pesquisadores que abrissem o capital sem nenhum dia fora de suas regras de divulgação. A comunidade de segurança reagiu fortemente e a Microsoft finalmente suavizou sua posição nas redes sociais, embora a postagem original do blog ainda esteja no ar.

A página do Windows 11 é aberta no laptop Dell
Rashid Agarwal / Tendências Digitais

Por enquanto, a Microsoft afirma estar “ciente da vulnerabilidade relatada e investigando ativamente”. Ainda não há patch, então se você estiver executando o Windows, você deve ficar de olho neste.

Rashid Agarwal

Rashid é um jornalista de tecnologia experiente, com mais de dez anos de experiência cobrindo o cenário de tecnologia de consumo.

O gravador AI compacto da Comu transforma suas reuniões em slides, e-mails e planos de ação

Comu Action Pro grava até 70 horas e suporta mais de 113 idiomas

Gravador de voz Comu Action Pro AI em mãos

Gravadores de voz com IA que podem capturar reuniões, transcrever conversas e criar resumos estão se tornando mais comuns. O Scribe da Flowtica, por exemplo, coloca esses recursos dentro de uma caneta que também pode ser usada para anotações manuscritas.

Comu, anteriormente conhecido como Comulytic, vai um passo além com o Action Pro, um gravador de IA de bolso capaz de transformar conversas gravadas em apresentações editáveis, e-mails de acompanhamento, resumos de reuniões, documentos e planos de ação. O dispositivo possui um botão AI dedicado que permite aos usuários solicitar esses itens usando comandos de voz.

Leia mais

A Microsoft quer que você exclua as senhas de SMS porque a IA torna mais difícil impedir o phishing

A IA tornou o phishing muito fácil, então a Microsoft desativou os logins por SMS.

Computador, Eletrônicos, Laptop

A Microsoft enviou um aviso aos administradores de TI, e é enorme. A empresa deseja que todos parem de usar SMS e autenticação baseada em voz e aponta o phishing baseado em IA como o principal motivo.

Por que a Microsoft está eliminando a autenticação SMS?

Leia mais

Twitch usa seus streams para treinar a IA da Amazon e você é selecionado automaticamente

Seu stream favorito pode ensinar secretamente uma ou duas coisas à IA da Amazon.

O logotipo do Twitch

Twitch começou a alimentar seus streams, VODs e clipes no pipeline de treinamento de IA da Amazon, e o botão de cancelamento está tão profundamente integrado às suas configurações que a maioria das pessoas não vai tropeçar nele.

Conforme relata o Kotaku, o repórter de streaming Zach Bussey descobriu uma nova mudança nas configurações da conta do Twitch em 12 de agosto que permite bloquear o treinamento de seu conteúdo nas ferramentas criativas de IA da Amazon. A captura de tela se espalhou rapidamente, assim como o link direto para a página de configurações exata, principalmente porque Twitch nem se preocupou em anunciar a mudança.

Leia mais

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui