PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Microsoft culpa investigador pela divulgação de falha de segurança no Windows
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Microsoft culpa investigador pela divulgação de falha de segurança no Windows
NotíciasSegurança

Microsoft culpa investigador pela divulgação de falha de segurança no Windows

A descoberta de uma falha no BitLocker gerou um conflito público. A Microsoft acusa o investigador de violar regras de divulgação, enquanto este alega difamação e censura.

Redacção PCGuia
Publicado em 22 de Maio, 2026
Tempo de leitura: 3 min
Microsoft
Foto por Angel Bena em Pexels.
Neste artigo
  • O perigo da vulnerabilidade YellowKey
  • Acusações de parte a parte
  • Um braço de ferro sem fim à vista

A descoberta de uma vulnerabilidade grave no Windows deu origem a um conflito público. De acordo com o site Neowin, a Microsoft está a culpar o investigador de segurança responsável por encontrar a falha, alegando que este violou as boas práticas de divulgação coordenada.

O perigo da vulnerabilidade YellowKey

A falha, identificada como CVE-2026-45585, permite que piratas informáticos contornem a protecção do BitLocker. O investigador, conhecido pelo pseudónimo Nightmare-Eclipse, publicou uma prova de conceito (PoC) chamada “YellowKey”. Na prática, um atacante pode usar uma pen USB para contornar a encriptação através do Ambiente de Recuperação do Windows (WinRE), tirando partido de uma pasta específica.

- Publicidade -

Em resposta a esta ameaça, a Microsoft lançou solução temporária para a falha de segurança, que consiste num script que actua como uma correcção para reduzir a superfície de ataque, especialmente útil para funcionários de empresas que levam os seus equipamentos para casa.

Acusações de parte a parte

Apesar de ter lançado a mitigação, a gigante tecnológica mostrou o seu desagrado. A Microsoft afirma que a publicação da prova de conceito violou as melhores práticas de divulgação de vulnerabilidades. Do outro lado, o investigador Nightmare-Eclipse não tardou a responder. O especialista utilizou o seu blogue pessoal para acusar a Microsoft de difamação. O investigador alega que a empresa revogou intencionalmente o seu acesso à conta do Microsoft Security Response Center (MSRC), utilizada para reportar vulnerabilidades, e que apagou o perfil por completo sem fornecer qualquer justificação, a ignorar os seus repetidos pedidos de esclarecimento.

Um braço de ferro sem fim à vista

O investigador sublinha que leva as declarações da Microsoft a peito e devolve a culpa à empresa, a afirmar que a responsabilidade de toda a situação recai sobre a mesma desde o início. Resta agora aguardar para perceber como a situação vai evolui. Além do YellowKey, o Neowin refere ainda que o mesmo investigador revelou recentemente detalhes sobre outra vulnerabilidade, apelidada de “MiniPlasma”, que permite a agentes maliciosos implementar modificações perigosas no Registo do Windows.

- Publicidade -
- Publicidade -
Etiquetas:BitlockerMicrosoft
Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Silhouette of a person on a wet dock gazing over a neon-lit, futuristic city with towering skyscrapers and elevated highways at night.
Inteligência ArtificialNotícias

OpenAI lança novo modelo capaz de gerar imagens 50% mais depressa

Tempo de leitura: 2 min
©Trust | Rovix
HardwareNotícias

GXTrust lança comando para iPhone e Android com autonomia até doze horas

Tempo de leitura: 2 min
Close-up of Trident Z5 Royal NEOX RAM modules with blue and purple RGB lighting on a motherboard.
HardwareNotícias

G.Skill apresenta novas memórias Trident Z5 Royal NeoX com tecnologia AMD EXPO ULL

Tempo de leitura: 3 min
©Logitech | MX Keypad
HardwareInteligência ArtificialNotícias

MX Keypad é o novo periférico da Logitech para controlar ferramentas de programação com IA através de teclas físicas

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media