O AGENTICO
Microsoft Defender
produto · 5 menções
O que as fontes disseram sobre Microsoft Defender
O Microsoft Defender foi apontado pela VideoLAN como causa da lentidão do VLC no Windows 11, e também foi alvo de um PoC chamado ShieldBreak, que contorna totalmente a correção da vulnerabilidade CVE-2026-50656, permitindo elevação de privilégios para SYSTEM. Em um incidente, o Defender colocou em quarentena um payload após a falha de um criptografador. Além disso, um falso ISO de GTA VI contém malware que desativa o Windows Defender.
Menções

O malware encontrado no arquivo inclui comandos para desativar o Windows Defender e matar processos de segurança.
O código malicioso é projetado para desabilitar proteções do sistema, facilitando ataques futuros.

O arquivo falso contém 99,99% de dados vazios e apenas cerca de 50KB de código malicioso, que desativa o Windows Defender.
A maior parte do download é inútil, com um pequeno payload de malware que compromete a segurança do sistema.

ShieldBreak é uma bypass completa do patch para CVE-2026-50656 (RoguePlanet), uma vulnerabilidade de elevação de privilégio no Microsoft Defender.
Uma bypass completa do patch indica que a correção da Microsoft é insuficiente, expondo sistemas a risco mesmo após atualização.

Após a falha do criptografador, o Windows Defender identificou e colocou o payload em quarentena.
Indica que mesmo após a tentativa de desativar as defesas, a ferramenta nativa do Windows conseguiu neutralizar a ameaça.

O pesquisador Chaotic Eclipse lançou um PoC chamado ShieldBreak que contorna completamente a correção da vulnerabilidade CVE-2026-50656 no Microsoft Defender, permitindo obter privilégios de SYSTEM.
Indica que o patch da Microsoft para o RoguePlanet é insuficiente, mantendo o risco de escalonamento de privilégios local.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.