Uma nova vulnerabilidade no Microsoft Defender, chamada 'RedSun', permite que invasores obtenham privilégios de SISTEMA em máquinas Windows. Saiba como isso pode afetar você e como se proteger.
O exploit RedSun no Microsoft Defender permite que invasores obtenham privilégios de SISTEMA em Windows 10, 11 e Server. Entenda como se proteger dessa ameaça.
O RedSun é uma vulnerabilidade no Microsoft Defender que foi descoberta por um pesquisador conhecido como "Chaotic Eclipse". Esta falha permite que invasores obtenham privilégios de SISTEMA em dispositivos Windows, o que pode comprometer seriamente a segurança dos dados.
A falha RedSun explora um comportamento do Microsoft Defender que, ao identificar um arquivo malicioso com uma tag de nuvem, reescreve o arquivo para o local original. Isso permite que o exploit sobrescreva arquivos do sistema, concedendo privilégios administrativos.
Para identificar um possível ataque, fique atento a:
Para se proteger contra a vulnerabilidade RedSun, considere as seguintes ações:
É uma falha de segurança desconhecida pelo desenvolvedor do software e sem correção disponível no momento de sua descoberta.
Verifique logs de segurança e alterações inesperadas em arquivos do sistema para identificar possíveis ataques.
Isolar o sistema, realizar uma análise completa e aplicar correções de segurança imediatamente.
Entre em contato com nossos especialistas para garantir a segurança de sua infraestrutura contra vulnerabilidades como o RedSun.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io