Hackers Explorando Falhas do Windows Defender em Ataques
Hackers estão explorando três vulnerabilidades do Windows, apelidadas de BlueHammer, UnDefend e RedSun, para obter acesso administrativo a sistemas. Duas dessas falhas afetam diretamente o antivírus Windows Defender e ainda não foram corrigidas pela Microsoft.
Vulnerabilidades e Ataques Ativos
Empresas de cibersegurança, como a Huntress, relataram que hackers invadiram pelo menos uma organização utilizando código de exploração para falhas de segurança no Windows. Três vulnerabilidades específicas foram identificadas: BlueHammer, UnDefend e RedSun. Apenas a BlueHammer recebeu uma correção da Microsoft no início desta semana. As outras duas falhas continuam a representar riscos significativos, permitindo que atacantes obtenham acesso de alto nível ou administrativo a computadores Windows.
Origem do Código de Exploração
O código utilizado pelos atacantes parece ter sido publicado online por um pesquisador de segurança conhecido como Chaotic Eclipse. Em seu blog, o pesquisador alegou conflito com a Microsoft como motivação para a publicação de códigos de exploração para vulnerabilidades ainda não corrigidas. Chaotic Eclipse disponibilizou o código para explorar as três vulnerabilidades em sua página no GitHub. Todas elas impactam o antivírus Windows Defender.