Kzarka Voltar
← Voltar para notícias

Falha LegacyHive no Windows: patch não oficial já disponível

|
6 min de leitura
21/07/2026 às 14:41

Uma nova ameaça de dia zero acaba de surgir no ecossistema Windows, e a gravidade é máxima. Pesquisadores de segurança divulgaram detalhes sobre a falha LegacyHive, uma vulnerabilidade que permite a escalonamento de privilégios em sistemas totalmente atualizados. O pior? A Microsoft ainda não lançou uma correção oficial. Mas já existe um patch não oficial disponível, e você precisa agir agora para proteger seus dados.

O que é a falha LegacyHive e por que ela é tão perigosa?

A falha foi descoberta pelo pesquisador Nightmare Eclipse no Serviço de Perfil de Usuário do Windows. Em termos simples, um atacante com acesso não administrador pode explorar essa brecha para elevar seus privilégios e executar código malicioso com a mesma autoridade de um administrador do sistema. Isso significa controle total sobre a máquina: roubo de credenciais, instalação de malware, acesso a arquivos confidenciais e muito mais.

A vulnerabilidade ainda não recebeu um identificador CVE, mas já foi confirmada por especialistas como Kevin Beaumont, que publicou consultas de detecção para o Microsoft Defender for Endpoint. A Microsoft, por sua vez, afirmou estar ciente e investigando o problema, mas sem prazo para uma correção oficial.

Como o ataque funciona na prática?

O exploit se aproveita da forma como o Windows gerencia os hives de registro de usuários. Um invasor pode montar o hive de registro de qualquer outro usuário, inclusive administradores, em modo de acesso total. Com isso, ele pode extrair segredos, modificar configurações e até injetar código malicioso que será executado automaticamente quando o usuário legítimo fizer login.

O pesquisador divulgou um proof-of-concept (PoC) simplificado, o que aumenta a urgência: criminosos já podem estar utilizando essa técnica em ataques reais. A falha afeta versões do Windows 10 2004 em diante e Windows Server 2022 ou posteriores.

Patch não oficial já está disponível: o que fazer agora?

Enquanto a Microsoft não se manifesta, a ACROS Security, por meio da plataforma 0Patch, lançou micropatches gratuitos para mitigar a falha. Essas correções são aplicadas em memória, sem necessidade de reinicialização, e bloqueiam a exploração ao forçar o carregamento de um hive temporário em vez do hive do administrador.

Ação imediata: Se você gerencia sistemas Windows, instale o agente 0Patch agora mesmo. Basta criar uma conta gratuita, baixar o agente e ativar a proteção. É um processo rápido e que pode salvar sua infraestrutura de um comprometimento grave.

Passo a passo para se proteger:

  1. Acesse o site do 0Patch e crie uma conta.
  2. Baixe e instale o agente nos sistemas afetados.
  3. Verifique se os micropatches estão ativos no painel de controle.
  4. Monitore logs de segurança para qualquer atividade suspeita.

Além disso, mantenha seus sistemas atualizados com as últimas atualizações de segurança da Microsoft, pois outras falhas divulgadas pelo mesmo pesquisador (como RoguePlanet) já foram corrigidas no Patch Tuesday de julho de 2026.

O elo oculto: malware em dispositivos móveis e a ameaça ampliada

A falha LegacyHive não está isolada. Em um cenário onde malware e spyware em dispositivos móveis crescem exponencialmente, a combinação de brechas em PCs e celulares cria um vetor de ataque devastador. Imagine um invasor que primeiro compromete seu smartphone com um aplicativo malicioso, rouba suas credenciais e, em seguida, usa a falha LegacyHive para escalar privilégios no seu computador de trabalho.

Esse tipo de ataque híbrido já é realidade. Recentemente, campanhas de phishing por SMS (smishing) têm distribuído spywares bancários que capturam tokens de autenticação. Com acesso ao seu PC via escalonamento de privilégios, o criminoso pode acessar sistemas corporativos inteiros.

Como se defender:

  • Nunca instale aplicativos fora das lojas oficiais (Google Play, Apple App Store).
  • Revise permissões de apps periodicamente.
  • Use autenticação multifator em todas as contas críticas.
  • Mantenha o sistema operacional móvel sempre atualizado.

Dados preocupantes sobre malware móvel:

Tipo de ameaçaIncidência em 2025Variação (2024-2025)
Spyware bancário34% dos ataques móveis+22%
Ransomware móvel12% dos ataques móveis+18%
Adware agressivo28% dos ataques móveis+5%
Cavalo de Troia SMS16% dos ataques móveis+30%

Fonte: Relatório de Ameaças Móveis 2025 – Kzarka Research Lab

O histórico do pesquisador e outras falhas pendentes

Nightmare Eclipse não é um novato. Ele já divulgou uma série de exploits de dia zero nos últimos meses, incluindo RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma e UnDefend. Alguns foram corrigidos, mas outros ainda aguardam patches oficiais. Isso demonstra um padrão preocupante: há múltiplas brechas no Windows que podem ser exploradas em conjunto.

Para piorar, a divulgação de PoCs antes da correção oficial é uma prática controversa, mas que força as empresas a agirem mais rápido. No entanto, também coloca usuários em risco imediato.

Conclusão: proteja-se agora, não espere a Microsoft

A falha LegacyHive é um alerta vermelho para qualquer pessoa ou empresa que dependa do Windows. A correção não oficial já está disponível, e cada minuto de espera aumenta a janela de exposição. Além disso, a crescente ameaça de malware móvel mostra que a segurança precisa ser holística: não adianta proteger apenas o PC se o seu celular está vulnerável.

Na Kzarka, monitoramos constantemente vazamentos de dados e ameaças emergentes para manter sua identidade digital segura. Não espere ser a próxima vítima. Verifique agora se suas credenciais já foram expostas em vazamentos e assuma o controle da sua segurança online.

Verificar se meus dados vazaram na Kzarka

FAQ – Perguntas Frequentes

1. O que é escalonamento de privilégios no Windows?

É uma técnica que permite a um usuário ou programa obter permissões de acesso mais elevadas do que as originalmente concedidas. No caso da falha LegacyHive, um usuário comum pode se tornar administrador do sistema, ganhando controle total sobre a máquina.

2. Como sei se fui afetado pela falha LegacyHive?

Se você utiliza Windows 10 2004 ou posterior, ou Windows Server 2022 ou posterior, está potencialmente vulnerável. A recomendação é aplicar o patch não oficial imediatamente e monitorar atividades suspeitas no sistema, como alterações inesperadas no registro ou logins não autorizados.

3. Posso confiar em patches não oficiais como os do 0Patch?

Sim, a ACROS Security é uma empresa respeitada no mercado de segurança, e seus micropatches são amplamente utilizados por organizações governamentais e empresas. Eles passam por testes rigorosos e são uma alternativa segura enquanto a correção oficial não é lançada.

Gostou do conteúdo?

Compartilhe para ajudar a proteger mais pessoas.