Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltarver como story →

New NatJack Attacks Hijack TCP Sessions and Spoof DNS by Manipulating NAT Tables

3 fontesdesde 07 de agosto de 202613 artigos

Resumo

  • O pesquisador Chaotic Eclipse lançou um PoC chamado ShieldBreak que contorna completamente a correção da vulnerabilidade CVE-2026-50656 no Microsoft Defender, permitindo obter privilégios de SYSTEM.

    Indica que o patch da Microsoft para o RoguePlanet é insuficiente, mantendo o risco de escalonamento de privilégios local.

  • A vulnerabilidade CVE-2026-55040 (CVSS 9.1) no Microsoft SharePoint Server permite impersonação de qualquer usuário, incluindo administradores, sem autenticação, e está sendo explorada ativamente após a publicação de um PoC pela Rapid7, que também encadeou a falha com outra de execução remota de código (CVE-2026-63520).

    A exploração ativa e o encadeamento com RCE elevam o risco para servidores SharePoint on-premises.

  • A vulnerabilidade CVE-2026-71362 (CVSS 9.1) no Adobe Commerce está sendo explorada ativamente logo após a divulgação, permitindo que atacantes não autenticados troquem sessões de clientes e sequestrem contas, com bloqueio das primeiras tentativas pela Sansec.

    Exploração rápida pós-divulgação exige aplicação imediata do patch da Adobe.

  • Atacantes estão explorando ativamente a vulnerabilidade CVE-2026-59310 (CVSS 9.8) no VMware vCenter, usando path traversal para executar código arbitrário e estabelecer persistência, com 361 IPs únicos comprometidos em 47 países.

    Campanha de exploração em larga escala após divulgação indica risco crítico para infraestruturas virtualizadas.

  • Atacantes estão explorando ativamente uma cadeia de exploits no SharePoint Server (CVE-2026-55040 e CVE-2026-63520) que permite impersonação e execução remota de código sem autenticação.

    Servidores SharePoint on-premises podem ser totalmente comprometidos por invasores externos sem credenciais, representando risco crítico para empresas.

  • A falha crítica no Adobe Commerce (CVE-2026-71362) está sob exploração ativa, com a Sansec bloqueando as primeiras tentativas de ataque.

    A exploração permite que invasores acessem dados privados de clientes, destacando a necessidade de atualização imediata.

  • A falha no VMware vCenter (CVE-2026-59310, CVSS 9.8) está sendo explorada ativamente, com 361 IPs únicos comprometidos em 47 países, usando path traversal e persistência via reverse_ssh.

    O comprometimento de servidores vCenter em larga escala indica uma campanha global, exigindo correção urgente.

  • Um pesquisador de segurança lançou um PoC chamado ShieldBreak que contorna o patch da vulnerabilidade CVE-2026-50656 no Microsoft Defender, concedendo privilégios SYSTEM.

    Isso indica que a correção da Microsoft é incompleta, e os sistemas podem continuar vulneráveis a escalonamento de privilégios.

  • O pesquisador Chaotic Eclipse lançou um PoC chamado ShieldBreak para uma zero-day do Windows.

    O lançamento de um PoC para uma zero-day do Windows demonstra a continuidade de descobertas de vulnerabilidades críticas na plataforma.

  • ShieldBreak é uma bypass completa do patch para CVE-2026-50656 (RoguePlanet), uma vulnerabilidade de elevação de privilégio no Microsoft Defender.

    Uma bypass completa do patch indica que a correção da Microsoft é insuficiente, expondo sistemas a risco mesmo após atualização.

  • O exploit concede privilégios de SYSTEM quando executado como usuário comum.

    A possibilidade de obter privilégios máximos a partir de um usuário comum agrava a severidade da falha.

  • O pesquisador afirma que a Microsoft não corrigiu adequadamente a vulnerabilidade RoguePlanet.

    A declaração do pesquisador sugere que a correção não resolveu o problema raiz, exigindo maior atenção da Microsoft.

  • Pesquisadores independentes Kevin Beaumont e Will Dormann afirmam ter reproduzido o exploit.

    A confirmação por outros pesquisadores indica que o exploit é real e funcional, não apenas teórico.

Citações

  • Microsoft has failed to properly patch the RoguePlanet vulnerability.

    Chaotic Eclipse, security researcher

  • Microsoft has failed to properly patch the RoguePlanet vulnerability.

    Chaotic Eclipse, Pesquisador de segurança

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →