<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Windows &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/windows/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Wed, 12 Aug 2026 20:01:36 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>Windows &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Novo bug do Windows permite acesso total ao PC e ainda não tem correção</title>
		<link>https://www.infratic.com.br/novo-bug-do-windows-permite-acesso-total-ao-pc-e-ainda-nao-tem-correcao/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 20:01:36 +0000</pubDate>
				<category><![CDATA[falha dia zero]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/novo-bug-do-windows-permite-acesso-total-ao-pc-e-ainda-nao-tem-correcao/</guid>

					<description><![CDATA[Um pesquisador de segurança publicou detalhes de nova vulnerabilidade nas versões mais recentes do Windows que pode permitir que hackers obtenham acesso total ao dispositivo e aos dados do usuário. A divulgação acontece poucas semanas depois de a Microsoft ter ameaçado tomar medidas legais contra pesquisadores que publicassem informações sobre falhas ainda não corrigidas fora das regras estabelecidas pela empresa. Batizada de ShieldBreak, a vulnerabilidade é a mais recente descoberta divulgada pelo pesquisador de segurança conhecido como Nightmare Eclipse, que, nos últimos meses, publicou detalhes de diversas falhas envolvendo produtos da Microsoft, incluindo o Windows. Segundo uma publicação do pesquisador, o ShieldBreak explora uma falha no Windows Defender, mecanismo antimalware e de segurança integrado ao Windows. Um ataque bem-sucedido permite elevar os privilégios de um usuário de baixo nível para obter acesso completo ao dispositivo e aos dados armazenados nele. Para demonstrar a exploração, Nightmare Eclipse publicou uma prova de conceito (PoC) na forma de um aplicativo para Windows. Para que o ataque funcione, porém, é necessário que o usuário execute o aplicativo. De acordo com o pesquisador, a vulnerabilidade funciona no Windows 10, Windows 11 — incluindo a versão mais recente, 25H2 — e Windows Server 2025. O pesquisador de segurança Will Dormann verificou que a falha funciona e observou que o Windows Defender precisa estar habilitado para que a exploração seja possível. Falha contorna correção anterior O ShieldBreak é baseado em uma exploração anterior desenvolvida por Nightmare Eclipse, chamada RoguePlanet. A Microsoft lançou uma correção para a vulnerabilidade, identificada como CVE-2026-50656; O pesquisador, porém, indicou que a correção aplicada pela Microsoft não foi suficiente. Segundo Nightmare Eclipse, o novo exploit demonstra um bypass completo do patch desenvolvido para a RoguePlanet; Até o momento da publicação, a Microsoft ainda não havia lançado uma correção para o ShieldBreak. Um porta-voz da companhia também não havia respondido imediatamente aos questionamentos feitos pela imprensa; A vulnerabilidade é considerada um zero-day porque a Microsoft não teve tempo para desenvolver e disponibilizar uma correção antes que os detalhes do problema fossem divulgados publicamente. Novo capítulo na disputa com a Microsoft A divulgação do ShieldBreak é mais um episódio da longa disputa entre Nightmare Eclipse e a Microsoft em relação ao tratamento dado pela empresa aos relatos de vulnerabilidades. Em uma série de publicações em seu blog, o pesquisador afirmou que a Microsoft o tratou de maneira inadequada e não teria lidado de forma satisfatória com os relatos de falhas enviados à companhia. A situação levou Nightmare Eclipse a sugerir que a divulgação pública dos problemas era uma consequência da maneira como a empresa conduziu os relatos. O pesquisador já havia publicado outras vulnerabilidades no Windows que posteriormente foram exploradas em ataques reais contra organizações. Divulgação do ShieldBreak é mais um episódio da longa disputa entre Nightmare Eclipse e a Microsoft em relação ao tratamento dado pela empresa aos relatos de vulnerabilidades – Imagem: PJ McDonnell/Shutterstock Em maio, a Microsoft publicou um texto no qual ameaçou tomar medidas legais contra pesquisadores de segurança, incluindo Nightmare Eclipse, caso eles divulgassem detalhes de vulnerabilidades zero-day fora das políticas de divulgação da empresa. A posição provocou forte reação da comunidade de segurança. Diversos pesquisadores criticaram a Microsoft e relataram experiências semelhantes envolvendo a forma como a companhia lidou com seus próprios relatos de vulnerabilidades. Posteriormente, a Microsoft recuou das declarações em publicação nas redes sociais. O texto original do blog, porém, continua publicado e não foi alterado. Leia mais: 6 recursos do Windows que todo mundo deveria conhecer 10 recursos que você precisa conhecer no Windows 11 Hackers exploram vulnerabilidades do Windows para invadir organizações Zero-day chega após Patch Tuesday O ShieldBreak foi divulgado um dia depois do lançamento das atualizações mensais de segurança da Microsoft, conhecidas como Patch Tuesday. Esse é o segundo mês consecutivo em que o número de correções da Microsoft chega a cerca de 500 falhas, em um cenário que, segundo o texto original, é impulsionado pelo uso crescente de inteligência artificial (IA) pela empresa para encontrar e eliminar vulnerabilidades em seus produtos. A divulgação do ShieldBreak, portanto, ocorre imediatamente após mais uma rodada de atualizações de segurança da Microsoft e recoloca em evidência a disputa entre a companhia e o pesquisador sobre a maneira como vulnerabilidades são relatadas e divulgadas. Ao mesmo tempo, a nova falha expõe problema particularmente relevante: o ShieldBreak atinge justamente o Windows Defender, ferramenta integrada ao sistema operacional para proteger o computador contra ameaças. Enquanto a Microsoft não disponibilizar uma correção, a vulnerabilidade permanece como um zero-day publicamente conhecido. O post Novo bug do Windows permite acesso total ao PC e ainda não tem correção apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um pesquisador de segurança publicou detalhes de nova vulnerabilidade nas versões mais recentes do <a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a> que pode permitir que <a href="https://olhardigital.com.br/tag/hackers/" target="_blank" rel="noreferrer noopener">hackers</a> obtenham acesso total ao dispositivo e aos dados do usuário.</p>
<p>A divulgação acontece poucas semanas depois de a <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener">Microsoft</a> ter ameaçado tomar medidas legais contra pesquisadores que publicassem informações sobre falhas ainda não corrigidas fora das regras estabelecidas pela empresa.</p>
<p>Batizada de <strong>ShieldBreak</strong>, a vulnerabilidade é a mais recente descoberta divulgada pelo pesquisador de segurança conhecido como <strong>Nightmare Eclipse</strong>, que, nos últimos meses, publicou detalhes de diversas falhas envolvendo produtos da Microsoft, incluindo o Windows.</p>
<p>Segundo uma publicação do pesquisador, o ShieldBreak explora uma falha no <strong>Windows Defender</strong>, mecanismo antimalware e de segurança integrado ao Windows. Um ataque bem-sucedido permite elevar os privilégios de um usuário de baixo nível para obter acesso completo ao dispositivo e aos dados armazenados nele.</p>
<p>Para demonstrar a exploração, Nightmare Eclipse publicou uma prova de conceito (PoC) na forma de um aplicativo para Windows. Para que o ataque funcione, porém, é necessário que o usuário execute o aplicativo.</p>
<p>De acordo com o pesquisador, a vulnerabilidade funciona no <strong>Windows 10, Windows 11 — incluindo a versão mais recente, 25H2 — e Windows Server 2025</strong>. O pesquisador de segurança Will Dormann verificou que a falha funciona e observou que o Windows Defender precisa estar habilitado para que a exploração seja possível.</p>
<h2 class="wp-block-heading" id="h-falha-contorna-correcao-anterior">Falha contorna correção anterior</h2>
<ul>
<li>O ShieldBreak é baseado em uma exploração anterior desenvolvida por Nightmare Eclipse, chamada <strong>RoguePlanet</strong>. A Microsoft lançou uma correção para a vulnerabilidade, identificada como <strong>CVE-2026-50656</strong>;</li>
<li>O pesquisador, porém, indicou que a correção aplicada pela Microsoft não foi suficiente. Segundo Nightmare Eclipse, o novo exploit demonstra um <strong>bypass completo do patch</strong> desenvolvido para a RoguePlanet;</li>
<li>Até o momento da publicação, a Microsoft ainda não havia lançado uma correção para o ShieldBreak. Um porta-voz da companhia também não havia respondido imediatamente aos questionamentos feitos pela imprensa;</li>
<li>A vulnerabilidade é considerada um <strong>zero-day</strong> porque a Microsoft não teve tempo para desenvolver e disponibilizar uma correção antes que os detalhes do problema fossem divulgados publicamente.</li>
</ul>
<h2 class="wp-block-heading" id="h-novo-capitulo-na-disputa-com-a-microsoft">Novo capítulo na disputa com a Microsoft</h2>
<p>A divulgação do ShieldBreak é mais um episódio da longa disputa entre Nightmare Eclipse e a Microsoft em relação ao tratamento dado pela empresa aos relatos de vulnerabilidades.</p>
<p>Em uma série de publicações em seu blog, o pesquisador afirmou que a Microsoft o tratou de maneira inadequada e não teria lidado de forma satisfatória com os relatos de falhas enviados à companhia. A situação levou Nightmare Eclipse a sugerir que a divulgação pública dos problemas era uma consequência da maneira como a empresa conduziu os relatos.</p>
<p>O pesquisador já havia publicado outras vulnerabilidades no Windows que posteriormente foram exploradas em ataques reais contra organizações.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2026/07/microsoft-1024x682.jpg" alt="Logo da Microsoft na tela de um smartphone" class="wp-image-1356792" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Divulgação do ShieldBreak é mais um episódio da longa disputa entre Nightmare Eclipse e a Microsoft em relação ao tratamento dado pela empresa aos relatos de vulnerabilidades – Imagem: PJ McDonnell/Shutterstock</figcaption></figure>
</div>
<p>Em maio, a Microsoft publicou um texto no qual ameaçou tomar medidas legais contra pesquisadores de segurança, incluindo Nightmare Eclipse, caso eles divulgassem detalhes de vulnerabilidades zero-day fora das políticas de divulgação da empresa.</p>
<p>A posição provocou forte reação da comunidade de segurança. Diversos pesquisadores criticaram a Microsoft e relataram experiências semelhantes envolvendo a forma como a companhia lidou com seus próprios relatos de vulnerabilidades.</p>
<p>Posteriormente, a Microsoft recuou das declarações em publicação nas redes sociais. O texto original do blog, porém, continua publicado e não foi alterado.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/10/13/dicas-e-tutoriais/6-recursos-do-windows-que-todo-mundo-deveria-conhecer/" target="_blank" rel="noreferrer noopener">6 recursos do Windows que todo mundo deveria conhecer</a></li>
<li><a href="https://olhardigital.com.br/2024/07/22/dicas-e-tutoriais/10-recursos-que-voce-precisa-conhecer-no-windows-11/" target="_blank" rel="noreferrer noopener">10 recursos que você precisa conhecer no Windows 11</a></li>
<li><a href="https://olhardigital.com.br/2026/04/17/seguranca/hackers-exploram-vulnerabilidades-do-windows-para-invadir-organizacoes/" target="_blank" rel="noreferrer noopener">Hackers exploram vulnerabilidades do Windows para invadir organizações</a></li>
</ul>
<h2 class="wp-block-heading" id="h-zero-day-chega-apos-patch-tuesday">Zero-day chega após Patch Tuesday</h2>
<p>O ShieldBreak foi divulgado <strong>um dia depois do lançamento das atualizações mensais de segurança da Microsoft</strong>, conhecidas como Patch Tuesday.</p>
<p>Esse é o segundo mês consecutivo em que o número de correções da Microsoft chega a cerca de <strong>500 falhas</strong>, em um cenário que, segundo o texto original, é impulsionado pelo uso crescente de inteligência artificial (IA) pela empresa para encontrar e eliminar vulnerabilidades em seus produtos.</p>
<p>A divulgação do ShieldBreak, portanto, ocorre imediatamente após mais uma rodada de atualizações de segurança da Microsoft e recoloca em evidência a disputa entre a companhia e o pesquisador sobre a maneira como vulnerabilidades são relatadas e divulgadas.</p>
<p>Ao mesmo tempo, a nova falha expõe problema particularmente relevante: o ShieldBreak atinge justamente o Windows Defender, ferramenta integrada ao sistema operacional para proteger o computador contra ameaças. Enquanto a Microsoft não disponibilizar uma correção, a vulnerabilidade permanece como um zero-day publicamente conhecido.</p>
<p>O post <a href="https://olhardigital.com.br/2026/08/12/seguranca/novo-bug-do-windows-permite-acesso-total-ao-pc-e-ainda-nao-tem-correcao/">Novo bug do Windows permite acesso total ao PC e ainda não tem correção</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackers exploram vulnerabilidades do Windows para invadir organizações</title>
		<link>https://www.infratic.com.br/hackers-exploram-vulnerabilidades-do-windows-para-invadir-organizacoes/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 17 Apr 2026 19:59:09 +0000</pubDate>
				<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/hackers-exploram-vulnerabilidades-do-windows-para-invadir-organizacoes/</guid>

					<description><![CDATA[Hackers invadiram pelo menos uma organização usando vulnerabilidades do Windows publicadas online por um pesquisador de segurança nas últimas duas semanas, segundo a empresa de cibersegurança Huntress. Nesta sexta-feira (17), a companhia relatou em uma série de postagens no X que seus pesquisadores observaram atacantes explorando três falhas de segurança do Windows, apelidadas de BlueHammer, UnDefend e RedSun. Das três vulnerabilidades sendo exploradas, apenas a BlueHammer foi corrigida pela Microsoft até agora. A correção foi lançada no início desta semana. Não está claro quem foi o alvo deste ataque nem quem são os hackers responsáveis, segundo o TechCrunch. Pesquisador publica código de exploração por conflito com Microsoft Os atacantes parecem estar usando código de exploração que o pesquisador de segurança publicou online. No início deste mês, um pesquisador conhecido como Chaotic Eclipse publicou em seu blog o que disse ser um código para explorar uma vulnerabilidade não corrigida no Windows. O pesquisador aludiu a algum conflito com a Microsoft como motivação para publicar o código. “Eu não estava blefando com a Microsoft e estou fazendo isso novamente”, escreveu o pesquisador. “Muito obrigado à liderança do MSRC por tornar isso possível”, acrescentou, referindo-se ao Microsoft Security Response Center, a equipe da empresa que investiga ciberataques e trata relatórios de vulnerabilidades. Dias depois, o Chaotic Eclipse publicou o UnDefend e, então, no início desta semana, publicou o RedSun. O pesquisador publicou código para explorar todas as três vulnerabilidades em sua página no GitHub. Todas as três vulnerabilidades afetam o antivírus Windows Defender, desenvolvido pela Microsoft, permitindo que hackers obtenham acesso de alto nível ou administrativo a um computador Windows afetado. Leia mais: 6 recursos do Windows que todo mundo deveria conhecer 10 recursos que você precisa conhecer no Windows 11 Microsoft tem mais preocupações de segurança com Windows Recall Todas as três vulnerabilidades exploradas pelos hackers afetam o antivírus Windows Defender – Imagem: iJeab/Shutterstock Microsoft defende divulgação coordenada de vulnerabilidades Em resposta a uma série de perguntas específicas, o diretor de comunicações da Microsoft, Ben Hope, disse em declaração que a empresa apoia “divulgação coordenada de vulnerabilidades, uma prática amplamente adotada pela indústria que ajuda a garantir que questões sejam cuidadosamente investigadas e abordadas antes da divulgação pública, apoiando tanto a proteção ao cliente quanto a comunidade de pesquisa em segurança”; Este é um caso do que a indústria de cibersegurança chama de “divulgação completa“. Quando pesquisadores encontram uma falha, podem relatá-la ao fabricante do software afetado para ajudá-lo a corrigi-la; Nesse ponto, geralmente a empresa reconhece o recebimento e, se a vulnerabilidade for legítima, trabalha para corrigi-la. Frequentemente, a empresa e os pesquisadores concordam com um cronograma que estabelece quando o pesquisador pode explicar publicamente suas descobertas. Às vezes, por diversas razões, essa comunicação se rompe e pesquisadores divulgam publicamente detalhes do bug. Em alguns casos, em parte para provar a existência ou gravidade de uma falha, pesquisadores vão além e publicam código de “prova de conceito” capaz de abusar desse bug. Quando isso acontece, criminosos cibernéticos, hackers governamentais e outros podem pegar o código e usá-lo para seus ataques. Corrida entre defensores e atacantes do Windows “Com esses sendo tão facilmente disponíveis agora, e já transformados em armas para uso fácil, para melhor ou pior, acho que isso nos coloca em outra disputa de cabo de guerra entre defensores e criminosos cibernéticos”, disse John Hammond, um dos pesquisadores da Huntress que tem acompanhado o caso, ao TechCrunch. “Cenários como estes nos fazem correr com nossos adversários; defensores tentam freneticamente proteger contra atores mal-intencionados que rapidamente aproveitam essas explorações… especialmente agora que são apenas ferramentas prontas para atacantes”, disse Hammond. O post Hackers exploram vulnerabilidades do Windows para invadir organizações apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Hackers <strong>invadiram</strong> pelo menos <strong>uma</strong> organização usando <strong>vulnerabilidades</strong> do Windows publicadas online por um pesquisador de segurança nas últimas duas semanas, segundo a empresa de cibersegurança Huntress.</p>
<p>Nesta sexta-feira (17), a companhia relatou em uma <a href="https://x.com/HuntressLabs/status/2044882050314817880" target="_blank" rel="noreferrer noopener">série de postagens no X</a> que seus pesquisadores observaram atacantes explorando <strong>três</strong> falhas de segurança do Windows, apelidadas de <strong>BlueHammer</strong>, <strong>UnDefend</strong> e <strong>RedSun</strong>.</p>
<p>Das três vulnerabilidades sendo exploradas, apenas a BlueHammer foi <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33825" target="_blank" rel="noreferrer noopener">corrigida</a> pela Microsoft até agora. A correção foi lançada no início desta semana. <strong>Não está claro</strong> quem foi o alvo deste ataque nem quem são os hackers responsáveis, segundo o <em><a href="https://techcrunch.com/2026/04/17/hackers-are-abusing-unpatched-windows-security-flaws-to-hack-into-organizations/" target="_blank" rel="noreferrer noopener">TechCrunch</a></em>.</p>
<h2 class="wp-block-heading" id="h-pesquisador-publica-codigo-de-exploracao-por-conflito-com-microsoft">Pesquisador publica código de exploração por conflito com Microsoft</h2>
<p>Os atacantes parecem estar usando código de exploração que o pesquisador de segurança publicou online. No início deste mês, um pesquisador conhecido como <strong>Chaotic Eclipse</strong> <a href="https://deadeclipse666.blogspot.com/2026/04/public-disclosure.html" target="_blank" rel="noreferrer noopener">publicou em seu blog</a> o que disse ser um código para explorar uma vulnerabilidade não corrigida no Windows. O pesquisador aludiu a algum <strong>conflito</strong> com a Microsoft como <strong>motivação</strong> para publicar o código.</p>
<p>“Eu não estava blefando com a Microsoft e estou fazendo isso novamente”, escreveu o pesquisador. “Muito obrigado à liderança do MSRC por tornar isso possível”, acrescentou, referindo-se ao <strong>Microsoft Security Response Center</strong>, a equipe da empresa que investiga ciberataques e trata relatórios de vulnerabilidades.</p>
<p>Dias depois, o Chaotic Eclipse publicou o UnDefend e, então, no início desta semana, publicou o RedSun. O pesquisador publicou código para explorar todas as três vulnerabilidades em sua <a href="https://github.com/Nightmare-Eclipse" target="_blank" rel="noreferrer noopener">página no GitHub</a>. </p>
<p>Todas as três vulnerabilidades afetam o antivírus <strong>Windows Defender</strong>, desenvolvido pela Microsoft, permitindo que hackers obtenham acesso de <strong>alto nível ou administrativo</strong> a um computador Windows afetado.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/10/13/dicas-e-tutoriais/6-recursos-do-windows-que-todo-mundo-deveria-conhecer/" target="_blank" rel="noreferrer noopener">6 recursos do Windows que todo mundo deveria conhecer</a></li>
<li><a href="https://olhardigital.com.br/2024/07/22/dicas-e-tutoriais/10-recursos-que-voce-precisa-conhecer-no-windows-11/" target="_blank" rel="noreferrer noopener">10 recursos que você precisa conhecer no Windows 11</a></li>
<li><a href="https://olhardigital.com.br/2026/04/15/seguranca/microsoft-tem-mais-preocupacoes-de-seguranca-com-windows-recall/" target="_blank" rel="noreferrer noopener">Microsoft tem mais preocupações de segurança com Windows Recall</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1024x576.jpg" alt="Foto de silhueta de hacker encapuzado" class="wp-image-1246360" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Todas as três vulnerabilidades exploradas pelos hackers afetam o antivírus Windows Defender – Imagem: iJeab/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-microsoft-defende-divulgacao-coordenada-de-vulnerabilidades">Microsoft defende divulgação coordenada de vulnerabilidades</h2>
<ul>
<li>Em resposta a uma série de perguntas específicas, o diretor de comunicações da Microsoft, <strong>Ben Hope</strong>, disse em declaração que a empresa apoia “<strong>divulgação coordenada</strong> de vulnerabilidades, uma prática amplamente adotada pela indústria que ajuda a garantir que questões sejam cuidadosamente investigadas e abordadas antes da divulgação pública, apoiando tanto a proteção ao cliente quanto a comunidade de pesquisa em segurança”;</li>
<li>Este é um caso do que a indústria de cibersegurança chama de “<strong>divulgação completa</strong>“. Quando pesquisadores encontram uma falha, podem relatá-la ao fabricante do software afetado para ajudá-lo a corrigi-la;</li>
<li>Nesse ponto, geralmente a empresa reconhece o recebimento e, se a vulnerabilidade for legítima, trabalha para corrigi-la. Frequentemente, a empresa e os pesquisadores <strong>concordam</strong> com um cronograma que estabelece quando o pesquisador pode explicar publicamente suas descobertas.</li>
</ul>
<p>Às vezes, por diversas razões, essa comunicação se rompe e pesquisadores divulgam publicamente detalhes do bug.</p>
<p>Em alguns casos, em parte para provar a existência ou gravidade de uma falha, pesquisadores vão além e publicam código de “<strong>prova de conceito</strong>” capaz de abusar desse bug. Quando isso acontece, criminosos cibernéticos, hackers governamentais e outros podem pegar o código e usá-lo para seus ataques.</p>
<h2 class="wp-block-heading" id="h-corrida-entre-defensores-e-atacantes-do-windows">Corrida entre defensores e atacantes do Windows</h2>
<p>“Com esses sendo tão facilmente disponíveis agora, e já transformados em armas para uso fácil, para melhor ou pior, acho que isso nos coloca em outra disputa de cabo de guerra entre defensores e criminosos cibernéticos”, disse <strong>John Hammond</strong>, um dos pesquisadores da Huntress que tem acompanhado o caso, ao <em><a href="https://techcrunch.com/2026/04/17/hackers-are-abusing-unpatched-windows-security-flaws-to-hack-into-organizations/" target="_blank" rel="noreferrer noopener">TechCrunch</a></em>.</p>
<p>“Cenários como estes nos fazem correr com nossos adversários; defensores tentam freneticamente proteger contra atores mal-intencionados que rapidamente aproveitam essas explorações… especialmente agora que são apenas ferramentas prontas para atacantes”, disse Hammond.</p>
<p>O post <a href="https://olhardigital.com.br/2026/04/17/seguranca/hackers-exploram-vulnerabilidades-do-windows-para-invadir-organizacoes/">Hackers exploram vulnerabilidades do Windows para invadir organizações</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackers exploram vulnerabilidades do Windows para invadir organizações</title>
		<link>https://www.infratic.com.br/hackers-exploram-vulnerabilidades-do-windows-para-invadir-organizacoes-2/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 17 Apr 2026 19:59:09 +0000</pubDate>
				<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/hackers-exploram-vulnerabilidades-do-windows-para-invadir-organizacoes-2/</guid>

					<description><![CDATA[Hackers invadiram pelo menos uma organização usando vulnerabilidades do Windows publicadas online por um pesquisador de segurança nas últimas duas semanas, segundo a empresa de cibersegurança Huntress. Nesta sexta-feira (17), a companhia relatou em uma série de postagens no X que seus pesquisadores observaram atacantes explorando três falhas de segurança do Windows, apelidadas de BlueHammer, UnDefend e RedSun. Das três vulnerabilidades sendo exploradas, apenas a BlueHammer foi corrigida pela Microsoft até agora. A correção foi lançada no início desta semana. Não está claro quem foi o alvo deste ataque nem quem são os hackers responsáveis, segundo o TechCrunch. Pesquisador publica código de exploração por conflito com Microsoft Os atacantes parecem estar usando código de exploração que o pesquisador de segurança publicou online. No início deste mês, um pesquisador conhecido como Chaotic Eclipse publicou em seu blog o que disse ser um código para explorar uma vulnerabilidade não corrigida no Windows. O pesquisador aludiu a algum conflito com a Microsoft como motivação para publicar o código. “Eu não estava blefando com a Microsoft e estou fazendo isso novamente”, escreveu o pesquisador. “Muito obrigado à liderança do MSRC por tornar isso possível”, acrescentou, referindo-se ao Microsoft Security Response Center, a equipe da empresa que investiga ciberataques e trata relatórios de vulnerabilidades. Dias depois, o Chaotic Eclipse publicou o UnDefend e, então, no início desta semana, publicou o RedSun. O pesquisador publicou código para explorar todas as três vulnerabilidades em sua página no GitHub. Todas as três vulnerabilidades afetam o antivírus Windows Defender, desenvolvido pela Microsoft, permitindo que hackers obtenham acesso de alto nível ou administrativo a um computador Windows afetado. Leia mais: 6 recursos do Windows que todo mundo deveria conhecer 10 recursos que você precisa conhecer no Windows 11 Microsoft tem mais preocupações de segurança com Windows Recall Todas as três vulnerabilidades exploradas pelos hackers afetam o antivírus Windows Defender – Imagem: iJeab/Shutterstock Microsoft defende divulgação coordenada de vulnerabilidades Em resposta a uma série de perguntas específicas, o diretor de comunicações da Microsoft, Ben Hope, disse em declaração que a empresa apoia “divulgação coordenada de vulnerabilidades, uma prática amplamente adotada pela indústria que ajuda a garantir que questões sejam cuidadosamente investigadas e abordadas antes da divulgação pública, apoiando tanto a proteção ao cliente quanto a comunidade de pesquisa em segurança”; Este é um caso do que a indústria de cibersegurança chama de “divulgação completa“. Quando pesquisadores encontram uma falha, podem relatá-la ao fabricante do software afetado para ajudá-lo a corrigi-la; Nesse ponto, geralmente a empresa reconhece o recebimento e, se a vulnerabilidade for legítima, trabalha para corrigi-la. Frequentemente, a empresa e os pesquisadores concordam com um cronograma que estabelece quando o pesquisador pode explicar publicamente suas descobertas. Às vezes, por diversas razões, essa comunicação se rompe e pesquisadores divulgam publicamente detalhes do bug. Em alguns casos, em parte para provar a existência ou gravidade de uma falha, pesquisadores vão além e publicam código de “prova de conceito” capaz de abusar desse bug. Quando isso acontece, criminosos cibernéticos, hackers governamentais e outros podem pegar o código e usá-lo para seus ataques. Corrida entre defensores e atacantes do Windows “Com esses sendo tão facilmente disponíveis agora, e já transformados em armas para uso fácil, para melhor ou pior, acho que isso nos coloca em outra disputa de cabo de guerra entre defensores e criminosos cibernéticos”, disse John Hammond, um dos pesquisadores da Huntress que tem acompanhado o caso, ao TechCrunch. “Cenários como estes nos fazem correr com nossos adversários; defensores tentam freneticamente proteger contra atores mal-intencionados que rapidamente aproveitam essas explorações… especialmente agora que são apenas ferramentas prontas para atacantes”, disse Hammond. O post Hackers exploram vulnerabilidades do Windows para invadir organizações apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Hackers <strong>invadiram</strong> pelo menos <strong>uma</strong> organização usando <strong>vulnerabilidades</strong> do Windows publicadas online por um pesquisador de segurança nas últimas duas semanas, segundo a empresa de cibersegurança Huntress.</p>
<p>Nesta sexta-feira (17), a companhia relatou em uma <a href="https://x.com/HuntressLabs/status/2044882050314817880" target="_blank" rel="noreferrer noopener">série de postagens no X</a> que seus pesquisadores observaram atacantes explorando <strong>três</strong> falhas de segurança do Windows, apelidadas de <strong>BlueHammer</strong>, <strong>UnDefend</strong> e <strong>RedSun</strong>.</p>
<p>Das três vulnerabilidades sendo exploradas, apenas a BlueHammer foi <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33825" target="_blank" rel="noreferrer noopener">corrigida</a> pela Microsoft até agora. A correção foi lançada no início desta semana. <strong>Não está claro</strong> quem foi o alvo deste ataque nem quem são os hackers responsáveis, segundo o <em><a href="https://techcrunch.com/2026/04/17/hackers-are-abusing-unpatched-windows-security-flaws-to-hack-into-organizations/" target="_blank" rel="noreferrer noopener">TechCrunch</a></em>.</p>
<h2 class="wp-block-heading" id="h-pesquisador-publica-codigo-de-exploracao-por-conflito-com-microsoft">Pesquisador publica código de exploração por conflito com Microsoft</h2>
<p>Os atacantes parecem estar usando código de exploração que o pesquisador de segurança publicou online. No início deste mês, um pesquisador conhecido como <strong>Chaotic Eclipse</strong> <a href="https://deadeclipse666.blogspot.com/2026/04/public-disclosure.html" target="_blank" rel="noreferrer noopener">publicou em seu blog</a> o que disse ser um código para explorar uma vulnerabilidade não corrigida no Windows. O pesquisador aludiu a algum <strong>conflito</strong> com a Microsoft como <strong>motivação</strong> para publicar o código.</p>
<p>“Eu não estava blefando com a Microsoft e estou fazendo isso novamente”, escreveu o pesquisador. “Muito obrigado à liderança do MSRC por tornar isso possível”, acrescentou, referindo-se ao <strong>Microsoft Security Response Center</strong>, a equipe da empresa que investiga ciberataques e trata relatórios de vulnerabilidades.</p>
<p>Dias depois, o Chaotic Eclipse publicou o UnDefend e, então, no início desta semana, publicou o RedSun. O pesquisador publicou código para explorar todas as três vulnerabilidades em sua <a href="https://github.com/Nightmare-Eclipse" target="_blank" rel="noreferrer noopener">página no GitHub</a>. </p>
<p>Todas as três vulnerabilidades afetam o antivírus <strong>Windows Defender</strong>, desenvolvido pela Microsoft, permitindo que hackers obtenham acesso de <strong>alto nível ou administrativo</strong> a um computador Windows afetado.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/10/13/dicas-e-tutoriais/6-recursos-do-windows-que-todo-mundo-deveria-conhecer/" target="_blank" rel="noreferrer noopener">6 recursos do Windows que todo mundo deveria conhecer</a></li>
<li><a href="https://olhardigital.com.br/2024/07/22/dicas-e-tutoriais/10-recursos-que-voce-precisa-conhecer-no-windows-11/" target="_blank" rel="noreferrer noopener">10 recursos que você precisa conhecer no Windows 11</a></li>
<li><a href="https://olhardigital.com.br/2026/04/15/seguranca/microsoft-tem-mais-preocupacoes-de-seguranca-com-windows-recall/" target="_blank" rel="noreferrer noopener">Microsoft tem mais preocupações de segurança com Windows Recall</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1024x576.jpg" alt="Foto de silhueta de hacker encapuzado" class="wp-image-1246360" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Todas as três vulnerabilidades exploradas pelos hackers afetam o antivírus Windows Defender – Imagem: iJeab/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-microsoft-defende-divulgacao-coordenada-de-vulnerabilidades">Microsoft defende divulgação coordenada de vulnerabilidades</h2>
<ul>
<li>Em resposta a uma série de perguntas específicas, o diretor de comunicações da Microsoft, <strong>Ben Hope</strong>, disse em declaração que a empresa apoia “<strong>divulgação coordenada</strong> de vulnerabilidades, uma prática amplamente adotada pela indústria que ajuda a garantir que questões sejam cuidadosamente investigadas e abordadas antes da divulgação pública, apoiando tanto a proteção ao cliente quanto a comunidade de pesquisa em segurança”;</li>
<li>Este é um caso do que a indústria de cibersegurança chama de “<strong>divulgação completa</strong>“. Quando pesquisadores encontram uma falha, podem relatá-la ao fabricante do software afetado para ajudá-lo a corrigi-la;</li>
<li>Nesse ponto, geralmente a empresa reconhece o recebimento e, se a vulnerabilidade for legítima, trabalha para corrigi-la. Frequentemente, a empresa e os pesquisadores <strong>concordam</strong> com um cronograma que estabelece quando o pesquisador pode explicar publicamente suas descobertas.</li>
</ul>
<p>Às vezes, por diversas razões, essa comunicação se rompe e pesquisadores divulgam publicamente detalhes do bug.</p>
<p>Em alguns casos, em parte para provar a existência ou gravidade de uma falha, pesquisadores vão além e publicam código de “<strong>prova de conceito</strong>” capaz de abusar desse bug. Quando isso acontece, criminosos cibernéticos, hackers governamentais e outros podem pegar o código e usá-lo para seus ataques.</p>
<h2 class="wp-block-heading" id="h-corrida-entre-defensores-e-atacantes-do-windows">Corrida entre defensores e atacantes do Windows</h2>
<p>“Com esses sendo tão facilmente disponíveis agora, e já transformados em armas para uso fácil, para melhor ou pior, acho que isso nos coloca em outra disputa de cabo de guerra entre defensores e criminosos cibernéticos”, disse <strong>John Hammond</strong>, um dos pesquisadores da Huntress que tem acompanhado o caso, ao <em><a href="https://techcrunch.com/2026/04/17/hackers-are-abusing-unpatched-windows-security-flaws-to-hack-into-organizations/" target="_blank" rel="noreferrer noopener">TechCrunch</a></em>.</p>
<p>“Cenários como estes nos fazem correr com nossos adversários; defensores tentam freneticamente proteger contra atores mal-intencionados que rapidamente aproveitam essas explorações… especialmente agora que são apenas ferramentas prontas para atacantes”, disse Hammond.</p>
<p>O post <a href="https://olhardigital.com.br/2026/04/17/seguranca/hackers-exploram-vulnerabilidades-do-windows-para-invadir-organizacoes/">Hackers exploram vulnerabilidades do Windows para invadir organizações</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft tem mais preocupações de segurança com Windows Recall</title>
		<link>https://www.infratic.com.br/microsoft-tem-mais-preocupacoes-de-seguranca-com-windows-recall/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 15 Apr 2026 23:06:32 +0000</pubDate>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Recall]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/microsoft-tem-mais-preocupacoes-de-seguranca-com-windows-recall/</guid>

					<description><![CDATA[A Microsoft voltou a ser alvo de críticas relacionadas à segurança e à privacidade após o ressurgimento de preocupações envolvendo o Recall, recurso do Windows baseado em inteligência artificial (IA) que registra capturas de tela da atividade do usuário. Após ter sido inicialmente classificado como um “desastre” para a cibersegurança e um “pesadelo de privacidade”, o recurso passou por um atraso de um ano para ser reformulado — mas, mesmo após as mudanças, novas falhas continuam sendo apontadas. O especialista em cibersegurança Alexander Hagenah desenvolveu uma ferramenta chamada TotalRecall Reloaded, capaz de extrair e exibir dados armazenados pelo Recall. A ferramenta é uma evolução do TotalRecall, utilizado anteriormente para demonstrar vulnerabilidades na versão original do recurso, antes de sua reformulação pela Microsoft. Na tentativa de reforçar a segurança, a empresa implementou um “cofre” para armazenar os dados do Recall, com autenticação via Windows Hello e uso de um ambiente seguro baseado em virtualização. O acesso às informações exige autenticação biométrica, como reconhecimento facial ou impressão digital, tanto para visualizar os dados quanto para permitir a captura de novas imagens. Em publicação de setembro de 2024, a Microsoft afirmou que essa abordagem “restringe tentativas de malwares latentes de ‘pegar carona’ na autenticação do usuário para roubar dados”. Hagenah, no entanto, contesta essa proteção. “Minha pesquisa mostra que o cofre é real, mas o limite de confiança termina cedo demais”, afirma. Segundo ele, a ferramenta TotalRecall Reloaded consegue explorar esse ponto ao rodar silenciosamente em segundo plano e acionar a linha do tempo do Recall, levando o usuário a autenticar o acesso por meio do Windows Hello. Após a autenticação, a ferramenta consegue extrair todo o histórico capturado pelo recurso. “Esse é exatamente o cenário que a arquitetura da Microsoft deveria impedir”, diz. O Recall armazena uma ampla variedade de informações, indo além de simples capturas de tela. O sistema registra textos exibidos na tela, mensagens, e-mails, documentos, histórico de navegação e outros conteúdos sensíveis. As mudanças de segurança foram implementadas meses após o CEO da empresa, Satya Nadella, afirmar a funcionários que, “se você estiver diante de uma escolha entre segurança e outra prioridade, a resposta é clara: escolha a segurança”. O pesquisador informou suas descobertas à Microsoft no mês anterior, mas a empresa encerrou o relatório alegando não haver vulnerabilidade. Leia mais: 6 recursos do Windows que todo mundo deveria conhecer 7 truques para usar o Windows como um profissional Hackers chineses usam Windows e Google Drive para espionar governos, diz empresa Recall precisou passar por reformulação completa – Imagem: Reprodução/Microsoft Argumentos da Microsoft Em declaração ao The Verge, David Weston, vice-presidente corporativo de segurança da Microsoft, afirmou: “Agradecemos a Alexander Hagenah por identificar e relatar o problema de forma responsável. Após investigação cuidadosa, determinamos que os padrões de acesso demonstrados são consistentes com as proteções e controles existentes e não representam uma violação de limites de segurança ou acesso não autorizado aos dados”. Segundo ele, “o período de autorização possui tempo limite e proteção contra tentativas repetidas, o que limita o impacto de consultas maliciosas”. Hagenah, porém, discorda dessa avaliação. “Posso consultar os dados novamente, e o que estou fazendo na minha ferramenta é contornar isso. E o tempo limite é removido”, disse ao Verge. Ele também critica a comunicação oficial da empresa: “Meu maior problema ainda é eles dizerem em seu anúncio oficial que o enclave impede que ‘malware latente pegue carona’, o que claramente não acontece”. A ferramenta também é capaz de extrair a captura de tela mais recente armazenada em cache sem necessidade de autenticação pelo Windows Hello, além de poder apagar completamente o histórico de capturas; Ainda assim, o tipo de malware descrito pelo pesquisador poderia permanecer em segundo plano em um computador e capturar imagens independentemente da existência do Recall; A Microsoft sustenta que o comportamento apontado não configura uma falha, mas sim uma característica do funcionamento do próprio Windows; Processos em modo de usuário possuem a capacidade de injetar código em si mesmos, algo considerado comum e muitas vezes legítimo no sistema operacional, embora também abra espaço para abusos. De acordo com a análise, um malware do tipo infostealer poderia, por exemplo, extrair dados de ferramentas, como o gerenciador de senhas ou o histórico de navegação, caso não fosse detectado por outras camadas de segurança do sistema. A diferença, no entanto, está na quantidade e na sensibilidade das informações armazenadas pelo Recall, que amplia os riscos potenciais. Apesar das críticas, Hagenah reconhece avanços na reformulação do recurso. “O enclave VBS é sólido como uma rocha”, afirma. Ele também elogia o modelo de autenticação, descrito como “sem estado e livre de condições de corrida”, após milhares de testes sem sucesso em contornar o sistema. Ainda assim, o especialista defende que a Microsoft deve avançar mais para cumprir seus próprios objetivos de segurança. “O problema fundamental não está na criptografia, no enclave, na autenticação ou no PPL”, diz. “Está no envio de conteúdo descriptografado para um processo não protegido para renderização. A porta do cofre é de titânio. A parede ao lado é de gesso.” O post Microsoft tem mais preocupações de segurança com Windows Recall apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A Microsoft voltou a ser alvo de críticas relacionadas à segurança e à privacidade após o ressurgimento de preocupações envolvendo o <strong>Recall</strong>, recurso do Windows baseado em inteligência artificial (IA) que registra capturas de tela da atividade do usuário.</p>
<p>Após ter sido inicialmente classificado como um “<strong>desastre</strong>” para a cibersegurança e um “<strong>pesadelo de privacidade</strong>”, o recurso passou por um atraso de <strong>um ano</strong> para ser reformulado — mas, mesmo após as mudanças, <strong>novas falhas continuam sendo apontadas</strong>.</p>
<p>O especialista em cibersegurança <strong>Alexander Hagenah</strong> desenvolveu uma ferramenta chamada <strong>TotalRecall Reloaded</strong>, capaz de <strong>extrair e exibir dados</strong> armazenados pelo Recall. A ferramenta é uma evolução do TotalRecall, utilizado anteriormente para demonstrar vulnerabilidades na versão original do recurso, antes de sua reformulação pela Microsoft.</p>
<p>Na tentativa de reforçar a segurança, a empresa implementou um “<strong>cofre</strong>” para armazenar os dados do Recall, com autenticação via <strong>Windows Hello</strong> e uso de um ambiente seguro baseado em <strong>virtualização</strong>.</p>
<p>O acesso às informações exige <strong>autenticação biométrica</strong>, como reconhecimento facial ou impressão digital, tanto para visualizar os dados quanto para permitir a captura de novas imagens. Em <a href="https://blogs.windows.com/windowsexperience/2024/09/27/update-on-recall-security-and-privacy-architecture/" target="_blank" rel="noreferrer noopener">publicação de setembro de 2024</a>, a Microsoft afirmou que essa abordagem “<strong>restringe</strong> tentativas de malwares latentes de ‘<strong>pegar carona</strong>’ na autenticação do usuário para roubar dados”.</p>
<p>Hagenah, no entanto, <strong>contesta</strong> essa proteção. “Minha pesquisa mostra que o cofre é real, mas o limite de confiança termina <strong>cedo demais</strong>”, afirma. Segundo ele, a ferramenta TotalRecall Reloaded consegue explorar esse ponto ao rodar silenciosamente em segundo plano e acionar a linha do tempo do Recall, levando o usuário a autenticar o acesso por meio do Windows Hello.</p>
<p>Após a autenticação, a ferramenta consegue extrair <strong>todo o histórico</strong> capturado pelo recurso. “Esse é exatamente o cenário que a arquitetura da Microsoft deveria impedir”, diz.</p>
<p>O Recall armazena uma <strong>ampla variedade de informações</strong>, indo além de simples capturas de tela. O sistema registra textos exibidos na tela, mensagens, e-mails, documentos, histórico de navegação e outros conteúdos sensíveis.</p>
<p>As mudanças de segurança foram implementadas meses após o CEO da empresa, <strong>Satya Nadella</strong>, afirmar a funcionários que, “se você estiver diante de uma escolha entre segurança e outra prioridade, a resposta é clara: <strong>escolha a segurança</strong>”.</p>
<p>O pesquisador informou suas descobertas à Microsoft no mês anterior, mas a empresa encerrou o relatório alegando não haver vulnerabilidade.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/10/13/dicas-e-tutoriais/6-recursos-do-windows-que-todo-mundo-deveria-conhecer/" target="_blank" rel="noreferrer noopener">6 recursos do Windows que todo mundo deveria conhecer</a></li>
<li><a href="https://olhardigital.com.br/2017/04/04/dicas-e-tutoriais/truques-para-usar-o-windows-como-um-profissional/" target="_blank" rel="noreferrer noopener">7 truques para usar o Windows como um profissional</a></li>
<li><a href="https://olhardigital.com.br/2026/03/05/seguranca/hackers-chineses-usam-windows-e-google-drive-para-espionar-governos-diz-empresa/" target="_blank" rel="noreferrer noopener">Hackers chineses usam Windows e Google Drive para espionar governos, diz empresa</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" fetchpriority="high" decoding="async" width="750" height="500" src="https://olhardigital.com.br/wp-content/uploads/2026/04/windows_recall.png" alt="Publicidade do Microsoft Windows Recall" class="wp-image-1305829" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/04/windows_recall.png 750w, https://img.odcdn.com.br/wp-content/uploads/2026/04/windows_recall-300x200.png 300w, https://img.odcdn.com.br/wp-content/uploads/2026/04/windows_recall-150x100.png 150w" sizes="(max-width: 750px) 100vw, 750px"><figcaption class="wp-element-caption">Recall precisou passar por reformulação completa – Imagem: Reprodução/Microsoft</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-argumentos-da-microsoft">Argumentos da Microsoft</h2>
<p>Em declaração ao <em><a href="https://www.theverge.com/report/912101/microsoft-windows-recall-new-security-concerns-response" target="_blank" rel="noreferrer noopener">The Verge</a></em>, <strong>David Weston</strong>, vice-presidente corporativo de segurança da Microsoft, afirmou: “Agradecemos a Alexander Hagenah por identificar e relatar o problema de forma responsável. Após investigação cuidadosa, determinamos que os padrões de acesso demonstrados são consistentes com as proteções e controles existentes e <strong>não representam</strong> uma violação de limites de segurança ou acesso não autorizado aos dados”. Segundo ele, “o período de autorização possui tempo limite e proteção contra tentativas repetidas, o que <strong>limita</strong> o impacto de consultas maliciosas”.</p>
<p>Hagenah, porém, <strong>discorda</strong> dessa avaliação. “Posso consultar os dados novamente, e o que estou fazendo na minha ferramenta é contornar isso. E o tempo limite é removido”, disse ao <em>Verge</em>. Ele também critica a comunicação oficial da empresa: “Meu maior problema ainda é eles dizerem em seu anúncio oficial que o enclave impede que ‘malware latente pegue carona’, o que <strong>claramente não acontece</strong>”.</p>
<ul>
<li>A ferramenta também é capaz de extrair a captura de tela mais recente armazenada em cache <strong>sem necessidade de autenticação</strong> pelo Windows Hello, além de poder apagar completamente o histórico de capturas;</li>
<li>Ainda assim, o tipo de malware descrito pelo pesquisador poderia permanecer em segundo plano em um computador e capturar imagens independentemente da existência do Recall;</li>
<li>A Microsoft sustenta que o comportamento apontado <strong>não configura uma falha</strong>, mas sim uma <strong>característica</strong> do funcionamento do próprio Windows;</li>
<li>Processos em modo de usuário possuem a capacidade de injetar código em si mesmos, algo considerado <strong>comum</strong> e muitas vezes <strong>legítimo</strong> no sistema operacional, embora também abra espaço para abusos.</li>
</ul>
<p>De acordo com a análise, um malware do tipo infostealer poderia, por exemplo, extrair dados de ferramentas, como o gerenciador de senhas ou o histórico de navegação, caso não fosse detectado por outras camadas de segurança do sistema. A diferença, no entanto, está na <strong>quantidade</strong> e na <strong>sensibilidade</strong> das informações armazenadas pelo Recall, que amplia os riscos potenciais.</p>
<p>Apesar das críticas, Hagenah reconhece <strong>avanços</strong> na reformulação do recurso. “O enclave VBS é <strong>sólido como uma rocha</strong>”, afirma. Ele também elogia o modelo de autenticação, descrito como “<strong>sem estado e livre de condições de corrida</strong>”, após <strong>milhares</strong> de testes sem sucesso em contornar o sistema.</p>
<p>Ainda assim, o especialista defende que a Microsoft deve <strong>avançar mais</strong> para cumprir seus próprios objetivos de segurança. “O problema fundamental não está na criptografia, no enclave, na autenticação ou no PPL”, diz. “Está no <strong>envio de conteúdo descriptografado</strong> para um <strong>processo não protegido</strong> para renderização. <strong>A porta do cofre é de titânio. A parede ao lado é de gesso</strong>.”</p>
<p>O post <a href="https://olhardigital.com.br/2026/04/15/seguranca/microsoft-tem-mais-preocupacoes-de-seguranca-com-windows-recall/">Microsoft tem mais preocupações de segurança com Windows Recall</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackers chineses usam Windows e Google Drive para espionar governos, diz empresa</title>
		<link>https://www.infratic.com.br/hackers-chineses-usam-windows-e-google-drive-para-espionar-governos-diz-empresa/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 05 Mar 2026 13:53:10 +0000</pubDate>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/hackers-chineses-usam-windows-e-google-drive-para-espionar-governos-diz-empresa/</guid>

					<description><![CDATA[Pesquisadores da Check Point Software identificaram uma operação de espionagem cibernética que usa serviços do Windows e o Google Drive para atacar governos. Ligada a hackers da China, a Silver Dragon sequestra funções do computador para instalar uma ferramenta de acesso escondida, chamada GearDoor, que permite controlar a máquina invadida à distância. A operação está ativa desde a metade de 2024 e foca em órgãos públicos no Sudeste Asiático e na Europa. O objetivo dos invasores não é derrubar sistemas, mas agir de forma silenciosa para roubar informações estratégicas pelo máximo de tempo possível sem serem notados. Hackers usam programas comuns e sites confiáveis para esconder roubo de dados em órgãos públicos Segundo a Check Point Software, o grupo obtém acesso aos computadores de duas maneiras: explorando falhas em servidores ligados à internet ou enviando e-mails falsos (phishing) para funcionários. Essa estratégia permite que os invasores entrem tanto por brechas técnicas quanto por erros humanos em instituições do governo. Ligada a hackers da China, a Silver Dragon sequestra funções do computador para instalar uma ferramenta de acesso escondida (Imagem: Check Point Software) Após entrar no sistema, o vírus se esconde dentro de ferramentas oficiais do Windows, como o Windows Update (que atualiza o computador) e o sincronizador de relógio. Como esses processos são considerados seguros, o código malicioso consegue rodar sem ser bloqueado pelos programas de segurança tradicionais. O controle da invasão é feito por meio do Google Drive, onde os hackers criam pastas específicas para cada vítima. Eles trocam ordens e arquivos roubados disfarçados de imagens comuns, aproveitando que o tráfego desse site de nuvem raramente é barrado pelas defesas das redes governamentais. “A campanha Silver Dragon representa a tendência atual da espionagem cibernética moderna, em que os atacantes utilizam diferentes vetores de acesso inicial, escondendo-se em serviços confiáveis do Windows e em plataformas amplamente utilizadas como o Google Drive”, aponta Sergey Shykevich, gerente do Grupo de Inteligência de Ameaças da Check Point Software. Para monitorar o que as vítimas fazem, os criminosos usam o SilverScreen, programa que tira fotos da tela apenas quando há mudanças visuais importantes. Isso permite vigiar o usuário por muito tempo sem causar lentidão no computador, o que ajuda a manter a espionagem invisível. A autoria do ataque foi atribuída a grupos chineses porque os horários de atividade dos hackers seguem o fuso de Pequim. Diante disso, especialistas recomendam que governos aumentem a vigilância sobre serviços de nuvem e mantenham seus sistemas sempre atualizados para evitar invasões. O Olhar Digital pediu posicionamento sobre o assunto para o Google e para a Microsoft. O post Hackers chineses usam Windows e Google Drive para espionar governos, diz empresa apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Pesquisadores da Check Point Software identificaram uma operação de <a href="https://olhardigital.com.br/tag/espionagem/" target="_blank" rel="noreferrer noopener">espionagem</a> cibernética que usa serviços do <strong>Windows</strong> e o <strong>Google Drive</strong> para atacar governos. Ligada a hackers da <a href="https://olhardigital.com.br/tag/china/" target="_blank" rel="noreferrer noopener">China</a>, a <strong>Silver Dragon</strong> sequestra funções do computador para instalar uma ferramenta de acesso escondida, chamada <strong>GearDoor</strong>, que permite controlar a máquina invadida à distância.</p>
<p>A operação está ativa desde a metade de 2024 e foca em órgãos públicos no <strong>Sudeste Asiático</strong> e na <strong>Europa</strong>. O objetivo dos invasores não é derrubar sistemas, mas agir de forma silenciosa para <strong>roubar informações estratégicas</strong> pelo máximo de tempo possível sem serem notados.</p>
<h2 class="wp-block-heading" id="h-hackers-usam-programas-comuns-e-sites-confiaveis-para-esconder-roubo-de-dados-em-orgaos-publicos">Hackers usam programas comuns e sites confiáveis para esconder roubo de dados em órgãos públicos</h2>
<p><a href="https://research.checkpoint.com/2026/silver-dragon-targets-organizations-in-southeast-asia-and-europe/" target="_blank" rel="noreferrer noopener">Segundo a Check Point Software</a>, o grupo obtém acesso aos computadores de duas maneiras: explorando falhas em servidores ligados à internet ou enviando <strong>e-mails falsos (phishing)</strong> para funcionários. Essa estratégia permite que os invasores entrem tanto por brechas técnicas quanto por erros humanos em instituições do governo.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/03/Silver-Dragon-hackers-China-1024x576.jpg" alt="Ilustração de dragão segurando um globo representando o planeta Terra" class="wp-image-1269622" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/03/Silver-Dragon-hackers-China-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/03/Silver-Dragon-hackers-China-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/03/Silver-Dragon-hackers-China-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/03/Silver-Dragon-hackers-China-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/03/Silver-Dragon-hackers-China-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/03/Silver-Dragon-hackers-China-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/03/Silver-Dragon-hackers-China-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/03/Silver-Dragon-hackers-China-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Ligada a hackers da China, a Silver Dragon sequestra funções do computador para instalar uma ferramenta de acesso escondida (Imagem: Check Point Software)</figcaption></figure>
</div>
<p>Após entrar no sistema, o vírus se esconde dentro de ferramentas oficiais do Windows, como o <strong>Windows Update</strong> (que atualiza o computador) e o sincronizador de relógio. Como esses processos são considerados seguros, o código malicioso consegue rodar sem ser bloqueado pelos programas de segurança tradicionais.</p>
<p>O controle da invasão é feito por meio do <strong>Google Drive</strong>, onde os hackers criam pastas específicas para cada vítima. Eles trocam ordens e arquivos roubados disfarçados de imagens comuns, aproveitando que o tráfego desse site de nuvem raramente é barrado pelas defesas das redes governamentais.</p>
<p>“A campanha Silver Dragon representa a tendência atual da espionagem cibernética moderna, em que os atacantes utilizam diferentes vetores de acesso inicial, escondendo-se em serviços confiáveis do Windows e em plataformas amplamente utilizadas como o Google Drive”, aponta Sergey Shykevich, gerente do Grupo de Inteligência de Ameaças da Check Point Software.</p>
<p>Para monitorar o que as vítimas fazem, os criminosos usam o <strong>SilverScreen</strong>, programa que tira fotos da tela apenas quando há mudanças visuais importantes. Isso permite vigiar o usuário por muito tempo sem causar lentidão no computador, o que ajuda a manter a espionagem invisível.</p>
<p>A autoria do ataque foi atribuída a grupos chineses porque os horários de atividade dos hackers seguem o fuso de <strong>Pequim</strong>. Diante disso, especialistas recomendam que governos aumentem a vigilância sobre serviços de nuvem e mantenham seus sistemas sempre atualizados para evitar invasões.</p>
<p>O <strong>Olhar Digital</strong> pediu posicionamento sobre o assunto para o Google e para a Microsoft.</p>
<p>O post <a href="https://olhardigital.com.br/2026/03/05/seguranca/hackers-chineses-usam-windows-e-google-drive-para-espionar-governos-diz-empresa/">Hackers chineses usam Windows e Google Drive para espionar governos, diz empresa</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft lança correções urgentes de brechas exploradas por hackers no Windows</title>
		<link>https://www.infratic.com.br/microsoft-lanca-correcoes-urgentes-de-brechas-exploradas-por-hackers-no-windows/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 12 Feb 2026 11:33:48 +0000</pubDate>
				<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/microsoft-lanca-correcoes-urgentes-de-brechas-exploradas-por-hackers-no-windows/</guid>

					<description><![CDATA[A Microsoft lançou, nesta semana, correções para 58 falhas de segurança no Windows e em outros programas. O pacote de atualização é urgente porque inclui a correção de seis problemas graves que hackers têm usado para invadir computadores mundo afora. O número de falhas sendo exploradas agora é considerado muito alto em comparação aos meses anteriores. E esses pontos fracos atingem partes essenciais do sistema, como o Windows Shell (que cuida da interface visual), o motor de navegação MSHTML e o Microsoft Word. Falhas de ‘um clique’ facilitam invasões e dão controle total aos hackers A falha chamada CVE-2026-21510, que afeta o Windows Shell, é a mais preocupante por ser do tipo “um clique”. Neste caso, isso significa que, se o usuário clicar apenas uma vez num link ou arquivo falso, o invasor consegue pular as proteções do SmartScreen e rodar programas maliciosos sem qualquer outro aviso. Especialistas afirmam que encontrar brechas tão simples de usar para executar códigos à distância é algo raro. Quando o ataque funciona, o hacker consegue instalar vírus de forma silenciosa e com plenos poderes dentro do computador. O problema atinge as versões atuais do Windows, facilitando a entrada de ransomware (vírus que bloqueia arquivos para pedir resgate) ou o roubo de informações sigilosas. O Google confirmou ao TechCrunch que criminosos já exploram essa brecha de forma ampla e frequente. Na brecha de segurança no Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas (Imagem: IB Photography/Shutterstock) Existem também buracos de segurança no motor MSHTML (CVE-2026-21513) e no Microsoft Word (CVE-2026-21514). No caso do Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas. Como as pessoas costumam abrir muitos arquivos que recebem por e-mail, essa tática é muito eficaz para invasores espalharem vírus. O pacote da Microsoft ainda corrige falhas que permitem aos hackers “subir de nível” dentro do PC, ganhando privilégios de administrador (SYSTEM). Uma dessas falhas, no organizador de janelas do Windows (DWM), é a segunda do mesmo tipo em dois meses. Isso indica que a correção anterior pode ter sido incompleta. Com esse acesso total, o invasor consegue controlar a máquina por inteiro. Especialistas recomendam que a instalação seja feita o mais rápido possível devido ao número excepcionalmente alto de ataques em curso. Antes de aplicar as correções, é prudente fazer backup dos dados para evitar perdas caso ocorram falhas durante o processo de atualização. Para a maioria dos usuários, essas correções chegam de forma automática por meio do Windows Update. Como se trata de uma atualização oficial da Microsoft lançada no “Patch Tuesday” (a terça-feira de atualizações da empresa), o próprio sistema operacional identifica, baixa e instala os arquivos necessários sem que você precise procurar links externos. (Essa matéria também usou informações de Krebs on Security e Zero Day Initiative.) O post Microsoft lança correções urgentes de brechas exploradas por hackers no Windows apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener"><strong>Microsoft</strong></a> lançou, nesta semana, correções para <strong>58 falhas de segurança</strong> no <a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a> e em outros programas. O pacote de atualização é urgente porque inclui a correção de <strong>seis problemas graves</strong> que hackers têm usado para invadir computadores mundo afora.</p>
<p>O número de falhas sendo exploradas agora é considerado <strong>muito alto</strong> em comparação aos meses anteriores. E esses pontos fracos atingem partes essenciais do sistema, como o <strong>Windows Shell</strong> (que cuida da interface visual), o motor de navegação <strong>MSHTML</strong> e o <strong>Microsoft Word</strong>.</p>
<h2 class="wp-block-heading" id="h-falhas-de-um-clique-facilitam-invasoes-e-dao-controle-total-aos-hackers">Falhas de ‘um clique’ facilitam invasões e dão controle total aos hackers</h2>
<p>A falha chamada <a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-21510" target="_blank" rel="noreferrer noopener"><strong>CVE-2026-21510</strong></a>, que afeta o <strong>Windows Shell</strong>, é a mais preocupante por ser do tipo <strong>“um clique”</strong>. Neste caso, isso significa que, se o usuário clicar apenas uma vez num link ou arquivo falso, o invasor consegue pular as proteções do <strong>SmartScreen</strong> e rodar programas maliciosos sem qualquer outro aviso. Especialistas afirmam que encontrar brechas tão simples de usar para executar códigos à distância é algo raro.</p>
<p>Quando o ataque funciona, o hacker consegue instalar vírus de forma <strong>silenciosa</strong> e com plenos poderes dentro do computador. O problema atinge <strong>as versões atuais do Windows</strong>, facilitando a entrada de <strong>ransomware</strong> (vírus que bloqueia arquivos para pedir resgate) ou o roubo de informações sigilosas. O Google confirmou <a href="https://techcrunch.com/2026/02/11/microsoft-says-hackers-are-exploiting-critical-zero-day-bugs-to-target-windows-and-office-users/" target="_blank" rel="noreferrer noopener">ao <em>TechCrunch</em></a> que criminosos já exploram essa brecha de forma <strong>ampla e frequente</strong>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1024x576.jpg" alt="office" class="wp-image-1193626" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1536x865.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-2048x1153.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Na brecha de segurança no Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas (Imagem: IB Photography/Shutterstock)</figcaption></figure>
</div>
<p>Existem também buracos de segurança no motor <strong>MSHTML</strong> (<a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21513" target="_blank" rel="noreferrer noopener"><strong>CVE-2026-21513</strong></a>) e no <strong>Microsoft Word</strong> (<a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21514" target="_blank" rel="noreferrer noopener"><strong>CVE-2026-21514</strong></a>). No caso do Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas. Como as pessoas costumam abrir muitos arquivos que recebem por e-mail, essa tática é muito eficaz para invasores espalharem vírus.</p>
<p>O pacote da Microsoft ainda corrige falhas que permitem aos hackers “subir de nível” dentro do PC, ganhando privilégios de <strong>administrador (SYSTEM)</strong>. Uma dessas falhas, no organizador de janelas do Windows (<strong>DWM</strong>), é a segunda do mesmo tipo em dois meses. Isso indica que a correção anterior pode ter sido <strong>incompleta</strong>. Com esse acesso total, o invasor consegue controlar a máquina por inteiro.</p>
<p>Especialistas recomendam que a instalação seja feita o mais rápido possível devido ao número excepcionalmente alto de ataques em curso. Antes de aplicar as correções, é prudente fazer <strong>backup dos dados</strong> para evitar perdas caso ocorram falhas durante o processo de atualização.</p>
<p>Para a maioria dos usuários, essas correções chegam de forma <strong>automática</strong> por meio do <strong>Windows Update</strong>. Como se trata de uma atualização oficial da Microsoft lançada no “Patch Tuesday” (a terça-feira de atualizações da empresa), o próprio sistema operacional identifica, baixa e instala os arquivos necessários sem que você precise procurar links externos.</p>
<p>(Essa matéria também usou informações de <a href="https://krebsonsecurity.com/2026/02/patch-tuesday-february-2026-edition/" target="_blank" rel="noreferrer noopener"><em>Krebs on Security</em></a> e <a href="https://www.zerodayinitiative.com/blog/2026/2/10/the-february-2026-security-update-review" target="_blank" rel="noreferrer noopener"><em>Zero Day Initiative</em></a>.)</p>
<p>O post <a href="https://olhardigital.com.br/2026/02/12/seguranca/microsoft-lanca-correcoes-urgentes-de-brechas-exploradas-por-hackers-no-windows/">Microsoft lança correções urgentes de brechas exploradas por hackers no Windows</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft lança correções urgentes de brechas exploradas por hackers no Windows</title>
		<link>https://www.infratic.com.br/microsoft-lanca-correcoes-urgentes-de-brechas-exploradas-por-hackers-no-windows-2/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 12 Feb 2026 11:33:48 +0000</pubDate>
				<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/microsoft-lanca-correcoes-urgentes-de-brechas-exploradas-por-hackers-no-windows-2/</guid>

					<description><![CDATA[A Microsoft lançou, nesta semana, correções para 58 falhas de segurança no Windows e em outros programas. O pacote de atualização é urgente porque inclui a correção de seis problemas graves que hackers têm usado para invadir computadores mundo afora. O número de falhas sendo exploradas agora é considerado muito alto em comparação aos meses anteriores. E esses pontos fracos atingem partes essenciais do sistema, como o Windows Shell (que cuida da interface visual), o motor de navegação MSHTML e o Microsoft Word. Falhas de ‘um clique’ facilitam invasões e dão controle total aos hackers A falha chamada CVE-2026-21510, que afeta o Windows Shell, é a mais preocupante por ser do tipo “um clique”. Neste caso, isso significa que, se o usuário clicar apenas uma vez num link ou arquivo falso, o invasor consegue pular as proteções do SmartScreen e rodar programas maliciosos sem qualquer outro aviso. Especialistas afirmam que encontrar brechas tão simples de usar para executar códigos à distância é algo raro. Quando o ataque funciona, o hacker consegue instalar vírus de forma silenciosa e com plenos poderes dentro do computador. O problema atinge as versões atuais do Windows, facilitando a entrada de ransomware (vírus que bloqueia arquivos para pedir resgate) ou o roubo de informações sigilosas. O Google confirmou ao TechCrunch que criminosos já exploram essa brecha de forma ampla e frequente. Na brecha de segurança no Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas (Imagem: IB Photography/Shutterstock) Existem também buracos de segurança no motor MSHTML (CVE-2026-21513) e no Microsoft Word (CVE-2026-21514). No caso do Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas. Como as pessoas costumam abrir muitos arquivos que recebem por e-mail, essa tática é muito eficaz para invasores espalharem vírus. O pacote da Microsoft ainda corrige falhas que permitem aos hackers “subir de nível” dentro do PC, ganhando privilégios de administrador (SYSTEM). Uma dessas falhas, no organizador de janelas do Windows (DWM), é a segunda do mesmo tipo em dois meses. Isso indica que a correção anterior pode ter sido incompleta. Com esse acesso total, o invasor consegue controlar a máquina por inteiro. Especialistas recomendam que a instalação seja feita o mais rápido possível devido ao número excepcionalmente alto de ataques em curso. Antes de aplicar as correções, é prudente fazer backup dos dados para evitar perdas caso ocorram falhas durante o processo de atualização. Para a maioria dos usuários, essas correções chegam de forma automática por meio do Windows Update. Como se trata de uma atualização oficial da Microsoft lançada no “Patch Tuesday” (a terça-feira de atualizações da empresa), o próprio sistema operacional identifica, baixa e instala os arquivos necessários sem que você precise procurar links externos. (Essa matéria também usou informações de Krebs on Security e Zero Day Initiative.) O post Microsoft lança correções urgentes de brechas exploradas por hackers no Windows apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener"><strong>Microsoft</strong></a> lançou, nesta semana, correções para <strong>58 falhas de segurança</strong> no <a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a> e em outros programas. O pacote de atualização é urgente porque inclui a correção de <strong>seis problemas graves</strong> que hackers têm usado para invadir computadores mundo afora.</p>
<p>O número de falhas sendo exploradas agora é considerado <strong>muito alto</strong> em comparação aos meses anteriores. E esses pontos fracos atingem partes essenciais do sistema, como o <strong>Windows Shell</strong> (que cuida da interface visual), o motor de navegação <strong>MSHTML</strong> e o <strong>Microsoft Word</strong>.</p>
<h2 class="wp-block-heading" id="h-falhas-de-um-clique-facilitam-invasoes-e-dao-controle-total-aos-hackers">Falhas de ‘um clique’ facilitam invasões e dão controle total aos hackers</h2>
<p>A falha chamada <a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-21510" target="_blank" rel="noreferrer noopener"><strong>CVE-2026-21510</strong></a>, que afeta o <strong>Windows Shell</strong>, é a mais preocupante por ser do tipo <strong>“um clique”</strong>. Neste caso, isso significa que, se o usuário clicar apenas uma vez num link ou arquivo falso, o invasor consegue pular as proteções do <strong>SmartScreen</strong> e rodar programas maliciosos sem qualquer outro aviso. Especialistas afirmam que encontrar brechas tão simples de usar para executar códigos à distância é algo raro.</p>
<p>Quando o ataque funciona, o hacker consegue instalar vírus de forma <strong>silenciosa</strong> e com plenos poderes dentro do computador. O problema atinge <strong>as versões atuais do Windows</strong>, facilitando a entrada de <strong>ransomware</strong> (vírus que bloqueia arquivos para pedir resgate) ou o roubo de informações sigilosas. O Google confirmou <a href="https://techcrunch.com/2026/02/11/microsoft-says-hackers-are-exploiting-critical-zero-day-bugs-to-target-windows-and-office-users/" target="_blank" rel="noreferrer noopener">ao <em>TechCrunch</em></a> que criminosos já exploram essa brecha de forma <strong>ampla e frequente</strong>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1024x576.jpg" alt="office" class="wp-image-1193626" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1536x865.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-2048x1153.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Na brecha de segurança no Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas (Imagem: IB Photography/Shutterstock)</figcaption></figure>
</div>
<p>Existem também buracos de segurança no motor <strong>MSHTML</strong> (<a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21513" target="_blank" rel="noreferrer noopener"><strong>CVE-2026-21513</strong></a>) e no <strong>Microsoft Word</strong> (<a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21514" target="_blank" rel="noreferrer noopener"><strong>CVE-2026-21514</strong></a>). No caso do Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas. Como as pessoas costumam abrir muitos arquivos que recebem por e-mail, essa tática é muito eficaz para invasores espalharem vírus.</p>
<p>O pacote da Microsoft ainda corrige falhas que permitem aos hackers “subir de nível” dentro do PC, ganhando privilégios de <strong>administrador (SYSTEM)</strong>. Uma dessas falhas, no organizador de janelas do Windows (<strong>DWM</strong>), é a segunda do mesmo tipo em dois meses. Isso indica que a correção anterior pode ter sido <strong>incompleta</strong>. Com esse acesso total, o invasor consegue controlar a máquina por inteiro.</p>
<p>Especialistas recomendam que a instalação seja feita o mais rápido possível devido ao número excepcionalmente alto de ataques em curso. Antes de aplicar as correções, é prudente fazer <strong>backup dos dados</strong> para evitar perdas caso ocorram falhas durante o processo de atualização.</p>
<p>Para a maioria dos usuários, essas correções chegam de forma <strong>automática</strong> por meio do <strong>Windows Update</strong>. Como se trata de uma atualização oficial da Microsoft lançada no “Patch Tuesday” (a terça-feira de atualizações da empresa), o próprio sistema operacional identifica, baixa e instala os arquivos necessários sem que você precise procurar links externos.</p>
<p>(Essa matéria também usou informações de <a href="https://krebsonsecurity.com/2026/02/patch-tuesday-february-2026-edition/" target="_blank" rel="noreferrer noopener"><em>Krebs on Security</em></a> e <a href="https://www.zerodayinitiative.com/blog/2026/2/10/the-february-2026-security-update-review" target="_blank" rel="noreferrer noopener"><em>Zero Day Initiative</em></a>.)</p>
<p>O post <a href="https://olhardigital.com.br/2026/02/12/seguranca/microsoft-lanca-correcoes-urgentes-de-brechas-exploradas-por-hackers-no-windows/">Microsoft lança correções urgentes de brechas exploradas por hackers no Windows</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Falha no Windows segue sem correção desde 2017 e deixa usuários em risco</title>
		<link>https://www.infratic.com.br/falha-no-windows-segue-sem-correcao-desde-2017-e-deixa-usuarios-em-risco/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 07 Nov 2025 08:00:00 +0000</pubDate>
				<category><![CDATA[ataques cibernéticos]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/falha-no-windows-segue-sem-correcao-desde-2017-e-deixa-usuarios-em-risco/</guid>

					<description><![CDATA[Uma falha grave no Windows está tirando o sono de especialistas em segurança. O problema, identificado em 2017, continua sendo explorado por hackers em todo o mundo, e a Microsoft, surpreendentemente, ainda não o corrigiu. A vulnerabilidade afeta o processamento de arquivos LNK e tem sido usada em ataques cibernéticos que atingem diplomatas e órgãos oficiais na Europa, segundo a PCWorld. Vulnerabilidade de 2017 continua sem correção por parte da Microsoft, permitindo que hackers assumam o controle de máquinas com o Windows instalado. Imagem: Framalicious / Shutterstock) O que está acontecendo A falha, classificada como CVE-2025-9491, é uma vulnerabilidade do tipo dia zero – ou seja, uma brecha ainda sem correção oficial. Ela permite que hackers executem códigos maliciosos no sistema quando a vítima abre um simples arquivo LNK (aqueles atalhos usados pelo Windows). Em uma postagem recente, especialistas da Arctic Wolf alertaram que o problema voltou a ser explorado em larga escala, com ataques na Bélgica, Holanda, Itália, Hungria e Sérvia no final de 2024. O método de ataque é simples, mas eficiente. Os criminosos digitais enviam arquivos infectados, geralmente disfarçados em e-mails de phishing. Quando a vítima abre o arquivo, o sistema executa comandos que permitem acesso remoto ao computador. Hacker envia um arquivo LNK malicioso por meio de um e-mail de phishing. Se o usuário clicar no arquivo, ativa o código e torna seu sistema comprometido. Imagem: tete_escape/Shutterstock Como o ataque costuma acontecer Na nova onda de ataques, os invasores tentaram instalar um vírus Trojan capaz de controlar os dispositivos afetados e executar várias ações à distância. O hacker envia um arquivo LNK malicioso disfarçado de documento confiável. A vítima abre o arquivo, ativando o código escondido. O sistema é comprometido e o invasor obtém acesso remoto. O computador pode ser usado para espionagem, roubo de dados ou instalação de mais malwares. Pesquisadores lembram que, no passado, grupos de hackers da China, Irã, Coreia do Norte e Rússia já exploraram o mesmo tipo de falha para disseminar vírus semelhantes, conforme relatório da Trend Micro. Enquanto a correção oficial não vem, administradores e usuários do Windows devem bloquear a execução de arquivos LNK de fontes desconhecidas e manter o antivírus sempre atualizado. Imagem: putrakurniawan78/Shutterstock.com Microsoft continua em silêncio Apesar dos alertas, a Microsoft ainda não lançou um patch de correção. Segundo especialistas, a empresa foi informada sobre a vulnerabilidade por meio do programa de recompensas da Trend ZDI, mas preferiu não se pronunciar. Não está claro se o problema é técnico, burocrático ou estratégico. O fato é que a brecha permanece ativa há oito anos e continua sendo explorada por criminosos. Leia mais: Nova vulnerabilidade pode travar navegadores em segundos Hackers podem invadir redes celulares à distância, diz estudo Novo ataque no Android dribla autenticação em dois fatores e rouba dados da tela Enquanto a correção oficial não vem, administradores e usuários do Windows devem redobrar a atenção. Especialistas recomendam bloquear a execução de arquivos LNK de fontes desconhecidas e manter o antivírus sempre atualizado. Além disso, pequenas medidas podem fazer grande diferença, como desconfiar de anexos suspeitos, verificar remetentes e evitar abrir arquivos de origem duvidosa. O post Falha no Windows segue sem correção desde 2017 e deixa usuários em risco apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Uma falha grave no <a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a> está tirando o sono de especialistas em segurança. O problema, identificado em 2017, continua sendo explorado por hackers em todo o mundo, e a <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener">Microsoft</a>, surpreendentemente, ainda não o corrigiu.</p>
<p>A vulnerabilidade afeta o processamento de arquivos LNK e tem sido usada em ataques cibernéticos que atingem diplomatas e órgãos oficiais na Europa, segundo a <a href="https://www.pcworld.com/article/2961752/this-8-year-old-windows-security-flaw-is-still-being-exploited-by-hackers.html" target="_blank" rel="noreferrer noopener">PCWorld</a>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2025/11/microsoft-1024x683.jpg" alt="Microsoft reforça infraestrutura de IA com acordo multibilionário com IREN" class="wp-image-1211264" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/11/microsoft-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/11/microsoft-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/11/microsoft-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/11/microsoft-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/11/microsoft-2048x1366.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/11/microsoft-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Vulnerabilidade de 2017 continua sem correção por parte da Microsoft, permitindo que hackers assumam o controle de máquinas com o Windows instalado. Imagem: Framalicious / Shutterstock)</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-o-que-esta-acontecendo">O que está acontecendo</h2>
<p>A falha, classificada como CVE-2025-9491, é uma vulnerabilidade do tipo dia zero – ou seja, uma brecha ainda sem correção oficial. Ela permite que hackers executem códigos maliciosos no sistema quando a vítima abre um simples arquivo LNK (aqueles atalhos usados pelo Windows).</p>
<p>Em uma <a href="https://arcticwolf.com/resources/blog/unc6384-weaponizes-zdi-can-25373-vulnerability-to-deploy-plugx/" target="_blank" rel="noreferrer noopener">postagem recente</a>, especialistas da Arctic Wolf alertaram que o problema voltou a ser explorado em larga escala, com ataques na Bélgica, Holanda, Itália, Hungria e Sérvia no final de 2024.</p>
<p>O método de ataque é simples, mas eficiente. Os criminosos digitais enviam arquivos infectados, geralmente disfarçados em <a href="https://olhardigital.com.br/2022/12/19/tira-duvidas/o-que-e-phishing-e-como-se-proteger-desse-golpe-na-internet/" target="_blank" rel="noreferrer noopener">e-mails de phishing</a>. Quando a vítima abre o arquivo, o sistema executa comandos que permitem acesso remoto ao computador.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-1024x576.jpg" alt="Hacker envia um arquivo LNK malicioso por meio de um e-mail de phishing. Se o usuário clicar no arquivo, ativa o código e torna seu sistema comprometido." class="wp-image-1201324" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/10/golpe-phishing-iphone-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Hacker envia um arquivo LNK malicioso por meio de um e-mail de phishing. Se o usuário clicar no arquivo, ativa o código e torna seu sistema comprometido. Imagem: tete_escape/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-como-o-ataque-costuma-acontecer">Como o ataque costuma acontecer</h2>
<p>Na nova onda de ataques, os invasores tentaram instalar um vírus Trojan capaz de controlar os dispositivos afetados e executar várias ações à distância.</p>
<ul>
<li>O hacker envia um arquivo LNK malicioso disfarçado de documento confiável.</li>
<li>A vítima abre o arquivo, ativando o código escondido.</li>
<li>O sistema é comprometido e o invasor obtém acesso remoto.</li>
<li>O computador pode ser usado para espionagem, roubo de dados ou instalação de mais <a href="https://olhardigital.com.br/2024/02/13/seguranca/malware-o-que-e-e-quais-tipos-existem/" target="_blank" rel="noreferrer noopener">malwares</a>.</li>
</ul>
<p>Pesquisadores lembram que, no passado, grupos de hackers da China, Irã, Coreia do Norte e Rússia já exploraram o mesmo tipo de falha para disseminar vírus semelhantes, conforme relatório da <a href="https://www.trendmicro.com/en_us/research/25/c/windows-shortcut-zero-day-exploit.html" target="_blank" rel="noreferrer noopener">Trend Micro</a>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2025/10/windows_update-1024x683.jpg" alt='Indicador do Windows Update na tela do monitor exibindo o sistema operacional Windows atualizado com uma marca de seleção verde indicando "atualizado" nas configurações do Windows' class="wp-image-1197845" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/windows_update-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/windows_update-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/windows_update-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/windows_update-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/windows_update-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/windows_update-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Enquanto a correção oficial não vem, administradores e usuários do Windows devem bloquear a execução de arquivos LNK de fontes desconhecidas e manter o antivírus sempre atualizado. Imagem: putrakurniawan78/Shutterstock.com</em><br /></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-microsoft-continua-em-silencio">Microsoft continua em silêncio</h2>
<p>Apesar dos alertas, a Microsoft ainda não lançou um patch de correção. Segundo especialistas, a empresa foi informada sobre a vulnerabilidade por meio do programa de recompensas da Trend ZDI, mas preferiu não se pronunciar.</p>
<p>Não está claro se o problema é técnico, burocrático ou estratégico. O fato é que a brecha permanece ativa há oito anos e continua sendo explorada por criminosos.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/11/04/seguranca/nova-vulnerabilidade-pode-travar-navegadores-em-segundos/" target="_blank" rel="noreferrer noopener">Nova vulnerabilidade pode travar navegadores em segundos</a></li>
<li><a href="https://olhardigital.com.br/2025/11/05/seguranca/hackers-podem-invadir-redes-celulares-a-distancia-diz-estudo/" target="_blank" rel="noreferrer noopener">Hackers podem invadir redes celulares à distância, diz estudo</a></li>
<li><a href="https://olhardigital.com.br/2025/10/14/seguranca/novo-ataque-falha-no-android-permite-roubo-de-dados-da-tela-conheca-o-pixnapping/" target="_blank" rel="noreferrer noopener">Novo ataque no Android dribla autenticação em dois fatores e rouba dados da tela</a></li>
</ul>
<p>Enquanto a correção oficial não vem, administradores e usuários do Windows devem redobrar a atenção. Especialistas recomendam bloquear a execução de arquivos LNK de fontes desconhecidas e manter o antivírus sempre atualizado.</p>
<p>Além disso, pequenas medidas podem fazer grande diferença, como desconfiar de anexos suspeitos, verificar remetentes e evitar abrir arquivos de origem duvidosa.</p>
<p>O post <a href="https://olhardigital.com.br/2025/11/07/seguranca/falha-no-windows-segue-sem-correcao-desde-2017-e-deixa-usuarios-em-risco/">Falha no Windows segue sem correção desde 2017 e deixa usuários em risco</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Senador acusa Microsoft de negligência em falha de segurança cibernética</title>
		<link>https://www.infratic.com.br/senador-acusa-microsoft-de-negligencia-em-falha-de-seguranca-cibernetica/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 11 Sep 2025 04:43:25 +0000</pubDate>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[segurança cibernética]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/senador-acusa-microsoft-de-negligencia-em-falha-de-seguranca-cibernetica/</guid>

					<description><![CDATA[A Microsoft pode ser investigada por “negligência em segurança cibernética” nos Estados Unidos, afirma o ArsTechnica. O pedido foi feito pelo senador democrata Ron Wyder, que cita, no pedido, o uso contínuo pela empresa de uma forma “obsoleta e vulnerável” de criptografia que vem instalada no Windows por padrão. Segundo ele, seu gabinete conduziu uma investigação sobre uma possível violação de segurança na empresa de saúde Ascension que pode ter sido causada pelas configurações padrão do Windows, permitindo o ataque em 2024. Na invasão, foram roubados dados de planos de saúde e documentos de identidade de mais de 5,6 milhões de pacientes. Ataque que roubou informações de mais de 5,6 milhões de pacientes pode ter sido causada por falha em falha de configuração padrão do Windows (Imagem: Ozrimoz/Shutterstock) Microsoft foi negligente, afirma o senador Para o senador, supostamente, a Microsoft tomou decisões arriscadas no desenvolvimento de seus sistemas e não informou totalmente seus clientes corporativos e governamentais. Isso significa que, em lugares, como hospitais ou empresas, basta uma única pessoa clicar em um link malicioso para que um ataque de ransomware se espalhe rapidamente. A Microsoft falhou completamente em impedir ou mesmo desacelerar o flagelo do ransomware possibilitado por seu software perigoso. Senador Ron Wyden, em carta enviada ao presidente da Federal Trade Comission (FTC) Segundo matéria no site CyberScoop, a equipe do senador entrevistou funcionários da Ascension e da Microsoft e identificou que o ataque “ilustra perfeitamente” as consequências das políticas de segurança cibernética da Microsoft. Padrão de criptografia RC4 utilizado pela Microsoft em seus produtos é considerado defasado e suas vulnerabilidades são conhecidas (Imagem: NicoElNino/Shutterstock) Leia mais: Mais uma gigante da tecnologia anuncia o fim do home office Novos modelos de IA da Anthropic entram no radar da Microsoft Ataque cibernético derruba precisão de IA em nuvem de 80% para quase zero Durante as entrevistas com a equipe do senador, funcionários da Ascension relataram que um prestador de serviços, usando um laptop corporativo, acessou o navegador Edge e o buscador Bing, ambos da Microsoft, para realizar uma pesquisa. Nesse processo, acabou clicando em um link de phishing. A ação resultou na infecção do equipamento, que rapidamente se espalhou pela rede da Ascension. A partir daí, os hackers conseguiram acesso administrativo por meio do Active Directory, também da Microsoft, e disseminaram ransomware por milhares de computadores da empresa. Ataque Kerberoasting utilizou vulnerabilidades já conhecidas Para isso, segundo o senador, os hackers usaram o ataque Kerberoasting para acessar as contas. O método utiliza vulnerabilidades em protocolos de criptografia obsoletos para ser bem-sucedido. A técnica aproveita o suporte contínuo da Microsoft por padrão a uma tecnologia insegura da década de 1980, chamada RC4. Senador Ron Wyden, em carta enviada ao presidente da FTC Hackers usaram o ataque Kerberoasting para acessar contas e ter acesso administrativo por meio do Active Directory e disseminar ransomware por milhares de computadores da empresa (Imagem: mayam_studio/Shutterstock) “Agências federais e especialistas em segurança cibernética, incluindo especialistas que trabalham para a Microsoft, vêm alertando há mais de uma década sobre o perigo”, comentou Wyden. Ainda assim, alerta o CyberScoop, diversas organizações continuam em risco por dependerem do RC4, gerando investigações realizadas por diversos órgãos do governo dos Estados Unidos: Em 2023, a Agência de Segurança Cibernética e de Infraestrutura (CISA, na sigla em inglês) emite um alerta sobre a exploração do RC4 e do Kerberoasting no setor de saúde; No ano seguinte, CISA, FBI e NSA informam que países estrangeiros, como o Irã, estavam utilizando a mesma técnica para atacar empresas nos Estados Unidos; Em 2025, o senador Wyden questiona a Microsoft sobre a manutenção do suporte ao RC4, ressaltando que expõe clientes a riscos desnecessários e que existem alternativas mais seguras, como o AES; A Microsoft respondeu ao questionamento do senador e afirmou que o risco pode ser reduzido com senhas longas (mínimo de 14 caracteres), mas suas configurações padrão para contas privilegiadas não exigem isso dos usuários. Ao CyberScoop, a Microsoft comentou que “o RC4 é um padrão antigo e desencorajamos seu uso […] No entanto, desabilitar seu uso completamente danificaria muitos sistemas de clientes”. Além disso, a empresa também comentou que pretende desabilitar o RC4 por padrão nas instalações do Active Directory a partir do primeiro trimestre de 2026. O post Senador acusa Microsoft de negligência em falha de segurança cibernética apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener">Microsoft</a> pode ser investigada por “<strong>negligência em <a href="https://olhardigital.com.br/tag/seguranca-cibernetica/" target="_blank" rel="noreferrer noopener">segurança cibernética</a></strong>” nos Estados Unidos, afirma o <a href="https://arstechnica.com/security/2025/09/senator-blasts-microsoft-for-making-default-windows-vulnerable-to-kerberoasting/" target="_blank" rel="noreferrer noopener"><em>ArsTechnica</em></a>. O pedido foi feito pelo senador democrata <strong>Ron Wyder</strong>, que cita, no pedido, o <strong>uso contínuo</strong> pela empresa de uma forma “<strong>obsoleta e vulnerável</strong>” de <a href="https://olhardigital.com.br/tag/criptografia/" target="_blank" rel="noreferrer noopener">criptografia</a> que vem instalada no <a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a> por padrão.</p>
<p>Segundo ele, seu gabinete conduziu uma investigação sobre uma possível <strong><a href="https://olhardigital.com.br/tag/violacao/" target="_blank" rel="noreferrer noopener">violação</a> de segurança</strong> na empresa de saúde <strong>Ascension</strong> que pode ter sido causada pelas configurações padrão do Windows, permitindo o ataque em <strong>2024</strong>. Na invasão, foram roubados dados de <strong>planos de saúde e documentos de identidade</strong> de mais de <strong>5,6 milhões</strong> de pacientes.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2024/10/cyber_ataque-1-1024x576.jpg" alt="" class="wp-image-979480" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/10/cyber_ataque-1-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/10/cyber_ataque-1-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/10/cyber_ataque-1-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/10/cyber_ataque-1-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/10/cyber_ataque-1-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/10/cyber_ataque-1-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2024/10/cyber_ataque-1-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2024/10/cyber_ataque-1-1280x720.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Ataque que roubou informações de mais de 5,6 milhões de pacientes pode ter sido causada por falha em falha de configuração padrão do Windows (Imagem: Ozrimoz/Shutterstock)<br /></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-microsoft-foi-negligente-afirma-o-senador"><strong>Microsoft foi negligente, afirma o senador</strong></h2>
<p>Para o senador, supostamente, a Microsoft <strong>tomou decisões arriscadas</strong> no desenvolvimento de seus sistemas e <strong>não informou totalmente</strong> seus clientes corporativos e governamentais. Isso significa que, em lugares, como hospitais ou empresas, basta <strong>uma única pessoa</strong> clicar em um link malicioso para que um ataque de <a href="https://olhardigital.com.br/tag/ransomware/" target="_blank" rel="noreferrer noopener">ransomware</a> se <strong>espalhe rapidamente</strong>.</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>A Microsoft falhou completamente em impedir ou mesmo desacelerar o flagelo do ransomware possibilitado por seu software perigoso.</p>
<p><cite>Senador Ron Wyden, em <a href="https://www.wyden.senate.gov/imo/media/doc/wyden_letter_to_ftc_on_microsoft_kerberoasting_ransomwarepdf.pdf" target="_blank" rel="noreferrer noopener">carta</a> enviada ao presidente da Federal Trade Comission (FTC)</cite></p></blockquote>
<p>Segundo matéria no site <a href="https://cyberscoop.com/ron-wyden-ftc-microsoft-default-security-flaws-rc4-kerberoasting-ascension-ransomware/"><em>CyberScoop</em></a>, a equipe do senador entrevistou funcionários da Ascension e da Microsoft e identificou que o ataque “<strong>ilustra perfeitamente</strong>” as consequências das políticas de segurança cibernética da Microsoft.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="1000" height="500" src="https://olhardigital.com.br/wp-content/uploads/2021/08/criptografia.png" alt="criptografia" class="wp-image-240896" srcset="https://img.odcdn.com.br/wp-content/uploads/2021/08/criptografia.png 1000w, https://img.odcdn.com.br/wp-content/uploads/2021/08/criptografia-300x150.png 300w, https://img.odcdn.com.br/wp-content/uploads/2021/08/criptografia-768x384.png 768w, https://img.odcdn.com.br/wp-content/uploads/2021/08/criptografia-150x75.png 150w" sizes="(max-width: 1000px) 100vw, 1000px"><figcaption class="wp-element-caption">Padrão de criptografia RC4 utilizado pela Microsoft em seus produtos é considerado defasado e suas vulnerabilidades são conhecidas (Imagem: NicoElNino/Shutterstock)</figcaption></figure>
</div>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/09/09/pro/mais-uma-gigante-da-tecnologia-anuncia-o-fim-do-home-office/">Mais uma gigante da tecnologia anuncia o fim do home office</a></li>
<li><a href="https://olhardigital.com.br/2025/09/10/pro/novos-modelos-de-ia-da-anthropic-entram-no-radar-da-microsoft/">Novos modelos de IA da Anthropic entram no radar da Microsoft</a></li>
<li><a href="https://olhardigital.com.br/2025/09/09/seguranca/ataque-cibernetico-derruba-precisao-de-ia-em-nuvem-de-80-para-quase-zero/">Ataque cibernético derruba precisão de IA em nuvem de 80% para quase zero</a></li>
</ul>
<p>Durante as entrevistas com a equipe do senador, funcionários da Ascension relataram que um prestador de serviços, usando um <a href="https://olhardigital.com.br/tag/laptops/" target="_blank" rel="noreferrer noopener">laptop</a> corporativo, acessou o navegador <strong>Edge</strong> e o buscador <strong>Bing</strong>, ambos da Microsoft, para realizar uma pesquisa. Nesse processo, acabou clicando em um link de <a href="https://olhardigital.com.br/tag/phishing/" target="_blank" rel="noreferrer noopener">phishing</a>.</p>
<p>A ação resultou na <strong>infecção</strong> do equipamento, que rapidamente se <strong>espalhou</strong> pela rede da Ascension. A partir daí, os hackers conseguiram <strong>acesso administrativo</strong> por meio do <strong>Active Directory</strong>, também da Microsoft, e disseminaram <strong>ransomware</strong> por <strong>milhares de computadores</strong> da empresa.</p>
<h2 class="wp-block-heading" id="h-ataque-kerberoasting-utilizou-vulnerabilidades-ja-conhecidas"><strong>Ataque Kerberoasting utilizou vulnerabilidades já conhecidas</strong></h2>
<p>Para isso, segundo o senador, os hackers usaram o ataque <strong>Kerberoasting</strong> para acessar as contas. O método utiliza vulnerabilidades em <strong>protocolos de criptografia obsoletos</strong> para ser bem-sucedido.</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>A técnica aproveita o suporte contínuo da Microsoft por padrão a uma tecnologia insegura da década de 1980, chamada RC4.</p>
<p><cite>Senador Ron Wyden, em carta enviada ao presidente da FTC</cite></p></blockquote>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2024/10/ransomware-1024x683.jpg" alt="Ransomware" class="wp-image-988519" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/10/ransomware-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/10/ransomware-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/10/ransomware-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/10/ransomware-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/10/ransomware-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/10/ransomware-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Hackers usaram o ataque Kerberoasting para acessar contas e ter acesso administrativo por meio do Active Directory e disseminar ransomware por milhares de computadores da empresa (Imagem: mayam_studio/Shutterstock)</figcaption></figure>
</div>
<p>“Agências federais e especialistas em segurança cibernética, incluindo especialistas que trabalham para a Microsoft, vêm alertando <strong>há mais de uma década</strong> sobre o perigo”, comentou Wyden.</p>
<p>Ainda assim, alerta o <em>CyberScoop</em>, diversas organizações <strong>continuam em risco</strong> por dependerem do <strong>RC4</strong>, gerando investigações realizadas por diversos órgãos do governo dos Estados Unidos:</p>
<ul>
<li>Em 2023, a Agência de Segurança Cibernética e de Infraestrutura (CISA, na sigla em inglês) emite um alerta sobre a exploração do RC4 e do Kerberoasting no setor de saúde;</li>
<li>No ano seguinte, CISA, <a href="https://olhardigital.com.br/tag/fbi/" target="_blank" rel="noreferrer noopener">FBI</a> e <a href="https://olhardigital.com.br/tag/fbi/" target="_blank" rel="noreferrer noopener">NSA</a> informam que países estrangeiros, como o <strong>Irã</strong>, estavam utilizando a mesma técnica para <strong>atacar empresas nos Estados Unidos</strong>;</li>
<li>Em 2025, o senador Wyden <strong>questiona</strong> a Microsoft sobre a manutenção do suporte ao RC4, ressaltando que expõe clientes a <strong>riscos desnecessários</strong> e que <strong>existem alternativas mais seguras</strong>, como o <strong>AES</strong>;</li>
<li>A Microsoft respondeu ao questionamento do senador e afirmou que o risco pode ser reduzido com <strong>senhas longas</strong> (mínimo de <strong>14 caracteres</strong>), mas suas configurações padrão para contas privilegiadas <strong>não exigem</strong> isso dos usuários.</li>
</ul>
<p>Ao <em>CyberScoop</em>, a Microsoft comentou que “o RC4 é um padrão antigo e <strong>desencorajamos</strong> seu uso […] No entanto, desabilitar seu uso completamente <strong>danificaria</strong> muitos sistemas de clientes”. Além disso, a empresa também comentou que pretende <strong>desabilitar</strong> o RC4 por padrão nas instalações do Active Directory a partir do <strong>primeiro trimestre de 2026</strong>.</p>
<p>O post <a href="https://olhardigital.com.br/2025/09/11/seguranca/senador-acusa-microsoft-de-negligencia-em-falha-de-seguranca-cibernetica/">Senador acusa Microsoft de negligência em falha de segurança cibernética</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Risco zero? Como abrir arquivos suspeitos sem perigo no Windows</title>
		<link>https://www.infratic.com.br/risco-zero-como-abrir-arquivos-suspeitos-sem-perigo-no-windows/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 09 Sep 2025 10:20:00 +0000</pubDate>
				<category><![CDATA[arquivos]]></category>
		<category><![CDATA[computador]]></category>
		<category><![CDATA[malwares]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[softwares]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/risco-zero-como-abrir-arquivos-suspeitos-sem-perigo-no-windows/</guid>

					<description><![CDATA[Abrir arquivos suspeitos no Windows pode ser um convite para dores de cabeça, já que malwares podem infiltrar-se com um clique. Esses softwares maliciosos estão em constante evolução e podem aparecer disfarçados em documentos, anexos ou programas aparentemente inofensivos. Por isso, saber como lidar com esse risco é essencial para manter seu PC seguro e seu dia a dia tranquilo. Mesmo com o Windows cada vez mais protegido, não existe “risco zero”, sendo necessário combinar atenção, ferramentas certas e práticas seguras. Ferramentas como Sandbox, antivírus e máquinas virtuais são verdadeiros escudos contra ameaças invisíveis. O objetivo é criar barreiras antes mesmo de abrir algo que possa comprometer seu sistema ou dados pessoais, um passo estratégico que faz toda a diferença. Veja a seguir dicas para reduzir riscos sem deixar de explorar ou verificar arquivos que pareçam duvidosos. Com elas, você estará menos vulnerável e mais confiante ao navegar e abrir documentos ou programas desconhecidos. Confira! O Windows Sandbox é um ambiente temporário isolado dentro do Windows, que permite que você abra arquivos em uma “sessão segura”, sem que eles afetem seu sistema real. (Imagem: Reprodução/Windows Sandbox) 7 dicas para abrir arquivos suspeitos com segurança no PC Windows Abrir arquivos sem cautela pode expor seu PC a malwares como trojans, spyware ou ransomware, todos capazes de roubar dados ou sequestrar seus arquivos. Felizmente, com hábitos simples e ferramentas que o próprio Windows oferece, você pode se proteger e manter sua máquina blindada contra ameaças invisíveis. Use o Windows Sandbox O Windows Sandbox é um ambiente temporário isolado dentro do Windows, que permite que você abra arquivos em uma “sessão segura”, sem que eles afetem seu sistema real. Ele cria uma instância virtual do Windows que é completamente descartada ao fechar, garantindo que qualquer malware ali dentro desapareça junto. Esse recurso é útil para testar executáveis desconhecidos sem comprometer sua máquina principal, oferecendo tranquilidade ao explorar conteúdo duvidoso. Além de eficiente, o Sandbox é simples de usar, bastando ativá-lo nas configurações do Windows (para versões Pro ou Enterprise) e copiar o arquivo para dentro dele. Depois de testar, ao fechar o Sandbox, tudo é destruído, incluindo qualquer ameaça descoberta durante o uso. É uma segurança extra valiosa e prática, perfeita para quem quer evitar riscos sem complicação. Leia mais: Malware: o que é e quais tipos existem? Como remover malware no PC ou notebook em 4 passos Crocodilus: Malware mira suas contas bancárias; veja como funciona Utilize antivírus e ferramentas integradas do Windows O Windows Defender já vem instalado no sistema e faz um trabalho eficaz de monitoramento em tempo real contra vírus, malwares e outras ameaças. Além disso, o firewall integrado protege sua rede de conexões suspeitas e impede que programas maliciosos comuniquem-se com a internet. Essas defesas combinadas criam uma camada de segurança ativa que ajuda a detectar ou bloquear arquivos comprometidos antes que eles se espalhem. Outro ponto positivo é manter esses recursos atualizados e ativados: o Windows Defender recebe atualizações constantes com definições de malwares novos, e o firewall ajuda a conter ameaças que tentam se conectar ao PC. Tudo isso sem custo extra, bastando verificar nas configurações do sistema. É uma base de proteção simples, mas essencial, para qualquer usuário de Windows. O Windows Defender já vem instalado no sistema e faz um trabalho eficaz de monitoramento em tempo real contra vírus, malwares e outras ameaças. (Imagem: Clint Patterson/Unsplash) Aprenda a verificar extensões antes de instalá-las no navegador Ao instalar extensões no navegador, sempre observe sua procedência, lendo avaliações, verificando o desenvolvedor e buscando por comentários em fontes confiáveis. Extensões fraudulentas podem conter spyware ou scripts maliciosos que capturam senha e dados de navegação. Verificar essas informações antes da instalação evita dores de cabeça no futuro. Outra dica é olhar a extensão na loja oficial (como Chrome Web Store ou Microsoft Edge Add-ons) e checar se seu nome, ícone e descrição estão corretos. Extensões clonadas com nomes parecidos e reputações ruins são artifícios comuns para induzir o usuário a um golpe. A prevenção começa na atenção aos detalhes aparentemente pequenos, e garante navegabilidade mais segura. Teste softwares em máquinas virtuais Máquinas virtuais são sistemas operacionais completos, como Windows, Linux ou outros, rodando dentro do seu PC principal, mas isolados dele. Ao instalar um software suspeito na VM, ele ficará confinado ali, sem acesso à sua máquina real. Se for malware, o dano fica limitado ao ambiente virtual, e você pode simplesmente descartar esse sistema infectado. Ferramentas como VMware, VirtualBox ou Hyper-V são excelentes para esse tipo de teste: você cria uma VM, instala o programa suspeito, verifica o comportamento e, depois, se algo estranho ocorrer, elimina a VM. O processo exige um pouco mais de configuração, mas é uma das formas mais seguras de investigar termos perigosos ou downloads arriscados. Máquinas virtuais são sistemas operacionais completos, como Windows, Linux ou outros, rodando dentro do seu PC principal, mas isolados dele. (Imagem: LookerStudio/Shutterstock) Abra arquivos suspeitos de script no bloco de notas antes de executar Arquivos de script (.bat, .js, etc.) podem executar comandos perigosos automaticamente ao serem abertos. Uma forma simples de analisá-los é visualizar o conteúdo no bloco de notas, sem executá-los, permitindo ver o código e identificar se há comandos suspeitos (como formatação de disco, acesso à internet ou modificação de registros). Essa prática ajuda a evitar disparar acidentalmente algo potencialmente devastador. Além disso, ao salvar um arquivo com extensão .txt e abri-lo, você impede que ele seja executado automaticamente pelo sistema, evitando que malware se dissemine silenciosamente. Essa é uma camada básica, porém poderosa, de proteção para quem quer estar no controle do que está rodando. Não abra arquivos suspeitos como administrador da máquina Abrir arquivos com privilégios de administrador amplia os poderes do malware, permitindo que ele faça alterações profundas no sistema, instale drivers ocultos ou desative defesas automaticamente. Optar por abrir arquivos suspeitos com uma conta padrão reduz os danos que um eventual malware pode causar, limitando suas ações a uma área protegida do sistema. Na prática, desmarque temporariamente a opção]]></description>
										<content:encoded><![CDATA[<div>
<p>Abrir arquivos suspeitos no <a href="https://olhardigital.com.br/2020/05/06/dicas-e-tutoriais/como-ativar-e-usar-a-rea-restrita-do-windows-10/" target="_blank" rel="noreferrer noopener">Windows</a> pode ser um convite para dores de cabeça, já que <a href="https://olhardigital.com.br/2024/02/13/seguranca/malware-o-que-e-e-quais-tipos-existem/" target="_blank" rel="noreferrer noopener">malwares</a> podem infiltrar-se com um clique. Esses softwares maliciosos estão em constante evolução e podem aparecer disfarçados em documentos, anexos ou programas aparentemente inofensivos. Por isso, saber como lidar com esse risco é essencial para manter seu PC seguro e seu dia a dia tranquilo.</p>
<p>Mesmo com o Windows cada vez mais protegido, não existe “risco zero”, sendo necessário combinar atenção, ferramentas certas e práticas seguras. Ferramentas como <a href="https://olhardigital.com.br/2025/08/16/dicas-e-tutoriais/como-o-windows-sandbox-permite-abrir-qualquer-aplicativo-sem-riscos/" target="_blank" rel="noreferrer noopener">Sandbox</a>, antivírus e máquinas virtuais são verdadeiros escudos contra ameaças invisíveis. O objetivo é criar barreiras antes mesmo de abrir algo que possa comprometer seu sistema ou dados pessoais, um passo estratégico que faz toda a diferença.</p>
<p>Veja a seguir dicas para reduzir riscos sem deixar de explorar ou verificar arquivos que pareçam duvidosos. Com elas, você estará menos vulnerável e mais confiante ao navegar e abrir documentos ou programas desconhecidos. Confira!</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/08/windows-sandbox-1-1024x576.jpg" alt="" class="wp-image-1172307" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/08/windows-sandbox-1-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/08/windows-sandbox-1-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/08/windows-sandbox-1-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/08/windows-sandbox-1-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/08/windows-sandbox-1-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/08/windows-sandbox-1-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/08/windows-sandbox-1-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/08/windows-sandbox-1-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">O Windows Sandbox é um ambiente temporário isolado dentro do Windows, que permite que você abra arquivos em uma “sessão segura”, sem que eles afetem seu sistema real. (Imagem: Reprodução/Windows Sandbox)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-7-dicas-para-abrir-arquivos-suspeitos-com-seguranca-no-pc-windows">7 dicas para abrir arquivos suspeitos com segurança no PC Windows</h2>
<p>Abrir arquivos sem cautela pode expor seu PC a malwares como trojans, spyware ou ransomware, todos capazes de roubar dados ou sequestrar seus arquivos. Felizmente, com hábitos simples e ferramentas que o próprio Windows oferece, você pode se proteger e manter sua máquina blindada contra ameaças invisíveis.</p>
<h3 class="wp-block-heading" id="h-use-o-windows-sandbox">Use o Windows Sandbox</h3>
<p>O Windows Sandbox é um ambiente temporário isolado dentro do Windows, que permite que você abra arquivos em uma “sessão segura”, sem que eles afetem seu sistema real. </p>
<p>Ele cria uma instância virtual do Windows que é completamente descartada ao fechar, garantindo que qualquer malware ali dentro desapareça junto. Esse recurso é útil para testar executáveis desconhecidos sem comprometer sua máquina principal, oferecendo tranquilidade ao explorar conteúdo duvidoso.</p>
<p>Além de eficiente, o Sandbox é simples de usar, bastando ativá-lo nas configurações do Windows (para versões Pro ou Enterprise) e copiar o arquivo para dentro dele. Depois de testar, ao fechar o Sandbox, tudo é destruído, incluindo qualquer ameaça descoberta durante o uso. É uma segurança extra valiosa e prática, perfeita para quem quer evitar riscos sem complicação.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2024/02/13/seguranca/malware-o-que-e-e-quais-tipos-existem/" target="_blank" rel="noreferrer noopener">Malware: o que é e quais tipos existem?</a></li>
<li><a href="https://olhardigital.com.br/2024/10/07/dicas-e-tutoriais/como-remover-malware-no-pc-ou-notebook-em-4-passos/" target="_blank" rel="noreferrer noopener">Como remover malware no PC ou notebook em 4 passos</a></li>
<li><a href="https://olhardigital.com.br/2025/06/11/seguranca/crocodilus-malware-mira-suas-contas-bancarias-veja-como-funciona/" target="_blank" rel="noreferrer noopener">Crocodilus: Malware mira suas contas bancárias; veja como funciona</a></li>
</ul>
<h3 class="wp-block-heading" id="h-utilize-antivirus-e-ferramentas-integradas-do-windows">Utilize antivírus e ferramentas integradas do Windows</h3>
<p>O Windows Defender já vem instalado no sistema e faz um trabalho eficaz de monitoramento em tempo real contra vírus, malwares e outras ameaças. Além disso, o firewall integrado protege sua rede de conexões suspeitas e impede que programas maliciosos comuniquem-se com a internet. </p>
<p>Essas defesas combinadas criam uma camada de segurança ativa que ajuda a detectar ou bloquear arquivos comprometidos antes que eles se espalhem.</p>
<p>Outro ponto positivo é manter esses recursos atualizados e ativados: o Windows Defender recebe atualizações constantes com definições de malwares novos, e o firewall ajuda a conter ameaças que tentam se conectar ao PC. Tudo isso sem custo extra, bastando verificar nas configurações do sistema. É uma base de proteção simples, mas essencial, para qualquer usuário de Windows.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2024/12/Microsoft-Windows-Defender-via-Clint-Patterson-Unsplash-1024x576.jpg" alt="Microsoft Windows Defender via Clint Patterson/Unsplash" class="wp-image-1014018" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/12/Microsoft-Windows-Defender-via-Clint-Patterson-Unsplash-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/12/Microsoft-Windows-Defender-via-Clint-Patterson-Unsplash-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/12/Microsoft-Windows-Defender-via-Clint-Patterson-Unsplash-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/12/Microsoft-Windows-Defender-via-Clint-Patterson-Unsplash-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/12/Microsoft-Windows-Defender-via-Clint-Patterson-Unsplash-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/12/Microsoft-Windows-Defender-via-Clint-Patterson-Unsplash-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2024/12/Microsoft-Windows-Defender-via-Clint-Patterson-Unsplash-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2024/12/Microsoft-Windows-Defender-via-Clint-Patterson-Unsplash-scaled-1280x720.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">O Windows Defender  já vem instalado no sistema e faz um trabalho eficaz de monitoramento em tempo real contra vírus, malwares e outras ameaças. (Imagem: Clint Patterson/Unsplash)</figcaption></figure>
</div>
<h3 class="wp-block-heading" id="h-aprenda-a-verificar-extensoes-antes-de-instala-las-no-navegador">Aprenda a verificar extensões antes de instalá-las no navegador</h3>
<p>Ao instalar extensões no navegador, sempre observe sua procedência, lendo avaliações, verificando o desenvolvedor e buscando por comentários em fontes confiáveis. Extensões fraudulentas podem conter spyware ou scripts maliciosos que capturam senha e dados de navegação. Verificar essas informações antes da instalação evita dores de cabeça no futuro.</p>
<p>Outra dica é olhar a extensão na loja oficial (como Chrome Web Store ou Microsoft Edge Add-ons) e checar se seu nome, ícone e descrição estão corretos. Extensões clonadas com nomes parecidos e reputações ruins são artifícios comuns para induzir o usuário a um golpe. A prevenção começa na atenção aos detalhes aparentemente pequenos, e garante navegabilidade mais segura.</p>
<h3 class="wp-block-heading" id="h-teste-softwares-em-maquinas-virtuais">Teste softwares em máquinas virtuais</h3>
<p>Máquinas virtuais são sistemas operacionais completos, como Windows, Linux ou outros, rodando dentro do seu PC principal, mas isolados dele. Ao instalar um software suspeito na VM, ele ficará confinado ali, sem acesso à sua máquina real. Se for malware, o dano fica limitado ao ambiente virtual, e você pode simplesmente descartar esse sistema infectado.</p>
<p>Ferramentas como VMware, VirtualBox ou Hyper-V são excelentes para esse tipo de teste: você cria uma VM, instala o programa suspeito, verifica o comportamento e, depois, se algo estranho ocorrer, elimina a VM. O processo exige um pouco mais de configuração, mas é uma das formas mais seguras de investigar termos perigosos ou downloads arriscados.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2024/07/computacao-em-nuvem-1024x683.jpg" alt="computação em nuvem cloud computing" class="wp-image-933622" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/07/computacao-em-nuvem-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/07/computacao-em-nuvem-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/07/computacao-em-nuvem-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/07/computacao-em-nuvem-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/07/computacao-em-nuvem-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/07/computacao-em-nuvem-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"> Máquinas virtuais são sistemas operacionais completos, como Windows, Linux ou outros, rodando dentro do seu PC principal, mas isolados dele. (Imagem: LookerStudio/Shutterstock)</figcaption></figure>
</div>
<h3 class="wp-block-heading" id="h-abra-arquivos-suspeitos-de-script-no-bloco-de-notas-antes-de-executar">Abra arquivos suspeitos de script no bloco de notas antes de executar</h3>
<p>Arquivos de script (.bat, .js, etc.) podem executar comandos perigosos automaticamente ao serem abertos. Uma forma simples de analisá-los é visualizar o conteúdo no bloco de notas, sem executá-los, permitindo ver o código e identificar se há comandos suspeitos (como formatação de disco, acesso à internet ou modificação de registros). Essa prática ajuda a evitar disparar acidentalmente algo potencialmente devastador.</p>
<p>Além disso, ao salvar um arquivo com extensão .txt e abri-lo, você impede que ele seja executado automaticamente pelo sistema, evitando que malware se dissemine silenciosamente. Essa é uma camada básica, porém poderosa, de proteção para quem quer estar no controle do que está rodando.</p>
<h3 class="wp-block-heading" id="h-nao-abra-arquivos-suspeitos-como-administrador-da-maquina">Não abra arquivos suspeitos como administrador da máquina</h3>
<p>Abrir arquivos com privilégios de administrador amplia os poderes do malware, permitindo que ele faça alterações profundas no sistema, instale drivers ocultos ou desative defesas automaticamente. Optar por abrir arquivos suspeitos com uma conta padrão reduz os danos que um eventual malware pode causar, limitando suas ações a uma área protegida do sistema.</p>
<p>Na prática, desmarque temporariamente a opção de “executar como administrador” e use contas comuns ou mesmo o Sandbox/VM para abrir os arquivos. Essa medida simples exige consciência, mas traz grande segurança, já que quanto menos privilégios, menos espaço para que o software suspeito cause estragos.</p>
<h3 class="wp-block-heading" id="h-faca-backups-regulares">Faça backups regulares</h3>
<p><a href="https://olhardigital.com.br/2023/01/13/dicas-e-tutoriais/o-que-e-ransomware-e-como-se-proteger/" target="_blank" rel="noreferrer noopener">Ransomwares são malwares</a> que bloqueiam ou criptografam seus arquivos e exigem resgate para liberação. A melhor defesa é ter backups regulares: copie seus arquivos importantes para HDs externos, serviços de nuvem, ou até pen drives, de forma automática e periódica. Assim, mesmo se algo acontecer, seus dados estarão seguros e acessíveis.</p>
<p>Crie uma rotina de backup, seja diária, semanal ou mensal, e armazene as cópias em locais diferentes (e off-line, quando possível). Isso minimiza o impacto de um ataque digital e permite restaurar seu sistema ao estado anterior ao incidente, sem pagar resgate ou perder anos de arquivos pessoais ou acadêmicos.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" loading="lazy" decoding="async" width="1024" height="640" src="https://olhardigital.com.br/wp-content/uploads/2022/03/shutterstock_1715236609-1024x640.png" alt="Dia Mundial do Backup: como manter os arquivos protegidos e longe de ransomware" class="wp-image-344236" srcset="https://img.odcdn.com.br/wp-content/uploads/2022/03/shutterstock_1715236609-1024x640.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2022/03/shutterstock_1715236609-300x188.png 300w, https://img.odcdn.com.br/wp-content/uploads/2022/03/shutterstock_1715236609-768x480.png 768w, https://img.odcdn.com.br/wp-content/uploads/2022/03/shutterstock_1715236609-150x94.png 150w, https://img.odcdn.com.br/wp-content/uploads/2022/03/shutterstock_1715236609.png 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">A melhor defesa é ter backups regulares: copie seus arquivos importantes para HDs externos, serviços de nuvem, ou até pen drives, de forma automática e periódica. (Imagem: Graphic farm/Shutterstock)</figcaption></figure>
</div>
<p>O post <a href="https://olhardigital.com.br/2025/09/09/seguranca/risco-zero-como-abrir-arquivos-suspeitos-sem-perigo-no-windows/">Risco zero? Como abrir arquivos suspeitos sem perigo no Windows</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
