Três falhas de segurança no Microsoft Defender estão sendo ativamente exploradas por agentes maliciosos, e duas delas ainda não foram corrigidas.
Três vulnerabilidades no Microsoft Defender estão sendo exploradas. Duas ainda não possuem correção. Saiba como identificar e proteger seu sistema.
As falhas BlueHammer, RedSun e UnDefend são vulnerabilidades no Microsoft Defender divulgadas por um pesquisador conhecido como Chaotic Eclipse. BlueHammer e RedSun permitem a elevação de privilégios, enquanto UnDefend pode causar uma negação de serviço.
Essas falhas permitem que invasores ganhem acesso privilegiado em sistemas comprometidos. BlueHammer e RedSun são exploradas para aumentar privilégios localmente, enquanto UnDefend interrompe atualizações de definições de segurança.
Fique atento a comandos suspeitos executados em seu sistema, como:
Esses comandos indicam atividade maliciosa direta.
Para proteger seu sistema, siga estas recomendações:
É uma vulnerabilidade explorada antes de uma correção estar disponível.
Verifique se seu sistema está atualizado e monitore atividades suspeitas.
Isolar o sistema, investigar a origem e aplicar correções necessárias.
Descubra como a LC Sec pode ajudar a proteger seu sistema contra vulnerabilidades como estas.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://thehackernews.com/2026/04/three-microsoft-defender-zero-days.html