
Exploit Zero Day de Escalação de Privilégios Local do Windows (CVE-2026-41091)
Repositório de vulnerabilidades do Red Sun
Agora, normalmente eu apenas soltaria o código PoC e deixaria as pessoas descobrirem. Mas não posso fazer isso para este, é engraçado demais. Quando o Windows Defender percebe que um arquivo malicioso tem uma marca de nuvem, por qualquer motivo estúpido e hilário, o antivírus que deveria proteger decide que é uma boa ideia simplesmente reescrever o arquivo encontrado novamente em seu local original. O PoC abusa desse comportamento para sobrescrever arquivos do sistema e obter privilégios administrativos.
Eu acho que produtos antimalware deveriam remover arquivos maliciosos, não garantir que eles estejam lá, mas essa é só a minha opinião.
