O AGENTICO
New NatJack Attacks Hijack TCP Sessions and Spoof DNS by Manipulating NAT Tables
3 fontesdesde 07 de agosto de 202613 artigos



Resumo
O pesquisador Chaotic Eclipse lançou um PoC chamado ShieldBreak que contorna completamente a correção da vulnerabilidade CVE-2026-50656 no Microsoft Defender, permitindo obter privilégios de SYSTEM.
Indica que o patch da Microsoft para o RoguePlanet é insuficiente, mantendo o risco de escalonamento de privilégios local.
A vulnerabilidade CVE-2026-55040 (CVSS 9.1) no Microsoft SharePoint Server permite impersonação de qualquer usuário, incluindo administradores, sem autenticação, e está sendo explorada ativamente após a publicação de um PoC pela Rapid7, que também encadeou a falha com outra de execução remota de código (CVE-2026-63520).
A exploração ativa e o encadeamento com RCE elevam o risco para servidores SharePoint on-premises.
A vulnerabilidade CVE-2026-71362 (CVSS 9.1) no Adobe Commerce está sendo explorada ativamente logo após a divulgação, permitindo que atacantes não autenticados troquem sessões de clientes e sequestrem contas, com bloqueio das primeiras tentativas pela Sansec.
Exploração rápida pós-divulgação exige aplicação imediata do patch da Adobe.
Atacantes estão explorando ativamente a vulnerabilidade CVE-2026-59310 (CVSS 9.8) no VMware vCenter, usando path traversal para executar código arbitrário e estabelecer persistência, com 361 IPs únicos comprometidos em 47 países.
Campanha de exploração em larga escala após divulgação indica risco crítico para infraestruturas virtualizadas.
Atacantes estão explorando ativamente uma cadeia de exploits no SharePoint Server (CVE-2026-55040 e CVE-2026-63520) que permite impersonação e execução remota de código sem autenticação.
Servidores SharePoint on-premises podem ser totalmente comprometidos por invasores externos sem credenciais, representando risco crítico para empresas.
A falha crítica no Adobe Commerce (CVE-2026-71362) está sob exploração ativa, com a Sansec bloqueando as primeiras tentativas de ataque.
A exploração permite que invasores acessem dados privados de clientes, destacando a necessidade de atualização imediata.
A falha no VMware vCenter (CVE-2026-59310, CVSS 9.8) está sendo explorada ativamente, com 361 IPs únicos comprometidos em 47 países, usando path traversal e persistência via reverse_ssh.
O comprometimento de servidores vCenter em larga escala indica uma campanha global, exigindo correção urgente.
Um pesquisador de segurança lançou um PoC chamado ShieldBreak que contorna o patch da vulnerabilidade CVE-2026-50656 no Microsoft Defender, concedendo privilégios SYSTEM.
Isso indica que a correção da Microsoft é incompleta, e os sistemas podem continuar vulneráveis a escalonamento de privilégios.
O pesquisador Chaotic Eclipse lançou um PoC chamado ShieldBreak para uma zero-day do Windows.
O lançamento de um PoC para uma zero-day do Windows demonstra a continuidade de descobertas de vulnerabilidades críticas na plataforma.
ShieldBreak é uma bypass completa do patch para CVE-2026-50656 (RoguePlanet), uma vulnerabilidade de elevação de privilégio no Microsoft Defender.
Uma bypass completa do patch indica que a correção da Microsoft é insuficiente, expondo sistemas a risco mesmo após atualização.
O exploit concede privilégios de SYSTEM quando executado como usuário comum.
A possibilidade de obter privilégios máximos a partir de um usuário comum agrava a severidade da falha.
O pesquisador afirma que a Microsoft não corrigiu adequadamente a vulnerabilidade RoguePlanet.
A declaração do pesquisador sugere que a correção não resolveu o problema raiz, exigindo maior atenção da Microsoft.
Pesquisadores independentes Kevin Beaumont e Will Dormann afirmam ter reproduzido o exploit.
A confirmação por outros pesquisadores indica que o exploit é real e funcional, não apenas teórico.
Citações
“Microsoft has failed to properly patch the RoguePlanet vulnerability.”
— Chaotic Eclipse, security researcher
“Microsoft has failed to properly patch the RoguePlanet vulnerability.”
— Chaotic Eclipse, Pesquisador de segurança
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.