🍪 Uso de Cookies

Este site utiliza cookies para melhorar sua experiência de navegação e fornecer funcionalidades personalizadas. Ao continuar navegando, você concorda com nossa Política de Privacidade e nossos Termos de Uso.

Valente Soluções
  • Inicio
  • Quem Somos
  • Serviços
  • Blog
  • Portfólio
  • Contato

MiniPlasma: como uma falha de 2020 voltou para assombrar o Windows 11

Conheça o MiniPlasma, o exploit que prova que nem todo patch de segurança cumpre o que promete.

 Carlos Valente, em Maio 22, 2026 |  167 visualizações |  Tempo de leitura: 6 min - 1149 palavras.

Tweet Share Threads Share Share Share Tumblr Share Share

Alerta de segurança no Windows 11 relacionado ao MiniPlasma
O MiniPlasma reacende dúvidas sobre a eficácia de patches de segurança no Windows 11.

Para a maioria dos usuários, poucas coisas trazem tanta paz de espírito digital quanto abrir o Windows Update e ver a frase "Você está atualizado" acompanhada de um selo verde. Essa mensagem reforça a crença de que as defesas do sistema operacional são impenetráveis contra ameaças conhecidas. No entanto, uma "autópsia digital" recente revelou uma realidade perturbadora: e se as atualizações que instalamos hoje estivessem ignorando problemas críticos reportados há seis anos? O surgimento do MiniPlasma não é apenas uma nova ameaça, é a prova de uma regressão de vulnerabilidade sem precedentes. O dado mais alarmante? O código original de 2020 funciona em um sistema de 2026 sem a necessidade de alterar uma única linha sequer.

O surgimento do MiniPlasma não é apenas uma nova ameaça, é a prova de uma regressão de vulnerabilidade sem precedentes.

O retorno de um erro esquecido

A origem do MiniPlasma remete a 2020, quando James Forshaw, pesquisador do Google Project Zero, identificou uma vulnerabilidade de escalada de privilégios rastreada como CVE-2020-17103. Na época, a Microsoft afirmou ter corrigido o problema. Contudo, o pesquisador conhecido como Chaotic Eclipse, também chamado de Nightmare Eclipse, revelou que o cenário pode ser muito mais grave.

Ao testar o código original da prova de conceito (PoC, um código demonstrativo usado para comprovar que uma falha existe) desenvolvida pelo Google em 2020, Chaotic Eclipse descobriu que ele ainda é capaz de comprometer o Windows 11 totalmente atualizado em maio de 2026. A revelação sugere que o patch original nunca foi realmente eficaz ou acabou sendo revertido silenciosamente durante atualizações posteriores.

Chaotic Eclipse afirmou:

"Não sei se a Microsoft simplesmente nunca corrigiu a falha ou se o patch foi revertido silenciosamente em algum momento por razões desconhecidas. O PoC original do Google funcionou sem nenhuma alteração."

O que significa ter "Acesso SYSTEM"?

Para entender o perigo, é preciso compreender o conceito de Escalada de Privilégios. No Windows, o nível SYSTEM é o grau mais alto de autoridade, operando diretamente no Kernel, o núcleo do sistema operacional responsável por controlar hardware e software. Esse nível de acesso está acima até mesmo de um administrador comum.

Ao obter privilégios SYSTEM, o invasor se torna o verdadeiro "dono" da máquina. Os riscos incluem:

Instalação de malwares persistentes: inserção de ameaças que sobrevivem a reinicializações e limpezas.

Roubo irrestrito de dados: acesso a arquivos de todos os usuários e credenciais protegidas.

Modificação de variáveis de ambiente: através da chave Volatile Environment, o invasor pode injetar comandos executados automaticamente quando qualquer usuário fizer login.

Desativação de defesas: capacidade de desligar o Windows Defender e outros softwares de segurança sem resistência do sistema.

A anatomia do ataque: drivers e a "falha fantasma"

O alvo do MiniPlasma é o driver cldflt.sys, componente responsável pelo gerenciamento de arquivos em nuvem do OneDrive. A vulnerabilidade está especificamente em uma rotina interna chamada HsmOsBlockPlaceholderAccess, acionada por uma API não documentada chamada CfAbortHydration.

Representação técnica do driver cldflt.sys e do registro do Windows
A falha envolve o driver cldflt.sys, o OneDrive e verificações de acesso no registro do Windows.

O problema técnico ocorre porque a Microsoft omitiu uma flag de segurança essencial: a OBJ_FORCE_ACCESS_CHECK. Sem essa verificação forçada, o driver permite manipulações no registro do Windows sem validar corretamente se o usuário possui autorização para executar a ação.

O exploit utiliza uma Race Condition, também chamada de condição de corrida, uma falha lógica em que dois processos disputam acesso ao mesmo recurso simultaneamente. O MiniPlasma alterna rapidamente entre um token anônimo, uma identidade digital sem privilégios, e o token do usuário real. Essa troca confunde o Windows e força o sistema a gravar dados no Registry Hive, o banco interno de configurações do sistema, especificamente na área chamada .DEFAULT.

Como a checagem de segurança é ignorada, o invasor consegue criar chaves arbitrárias no registro e executar um prompt de comando com privilégios máximos.

Um protesto em código aberto

A divulgação do MiniPlasma faz parte de uma sequência de ferramentas liberadas por Chaotic Eclipse, incluindo BlueHammer, RedSun e YellowKey. Segundo o pesquisador, o objetivo é protestar contra o programa de recompensas por bugs da Microsoft, alegando que a empresa ignora pesquisadores independentes e falha em preservar a integridade de seus patches de segurança.

Apesar do discurso de denúncia, o impacto prático no mundo real é imediato. Especialistas da empresa de segurança Huntress confirmaram que criminosos começaram a utilizar essas ferramentas em ataques reais poucos dias após a publicação dos códigos no GitHub.

Segundo o pesquisador:

"Normalmente, eu passaria pelo processo de implorar para que corrigissem um bug, mas fui avisado pessoalmente por eles de que destruiriam minha vida. Para mim, eles tiraram tudo."

O status atual: quem está em risco?

A eficácia do MiniPlasma foi confirmada pelo analista de vulnerabilidades Will Dormann e pelo portal BleepingComputer. O exploit funciona de forma confiável em versões totalmente atualizadas do Windows 10 e Windows 11 Pro com o Patch Tuesday de maio de 2026.

Essa não é a primeira vez que o driver cldflt.sys aparece no centro de uma crise de segurança. Ele já havia sido alvo da vulnerabilidade CVE-2025-62221, explorada por criminosos antes mesmo da disponibilização de um patch oficial.

Até o momento, a única exceção conhecida é a build Canary do Windows Insider Preview, indicando que uma possível correção pode estar sendo testada internamente e sob sigilo. Enquanto um patch oficial não é liberado para o público geral, a recomendação para profissionais de TI é monitorar rigorosamente a criação de chaves suspeitas no registro .DEFAULT.

Leia também

Para aprofundar sua leitura sobre segurança digital, proteção de contas e riscos que afetam usuários e empresas, veja também estes conteúdos relacionados.

  • Vazamento de dados: como descobrir se suas informações estão circulando na internet
  • 2FA: Uma camada extra de proteção que pode salvar suas contas online
  • Não faça login com o Google se você valoriza sua segurança e privacidade online

Conclusão e reflexão final

O caso MiniPlasma é um lembrete contundente de que segurança digital não é um estado permanente, mas um processo sujeito a falhas humanas, técnicas e até organizacionais. Quando um código de seis anos atrás volta a funcionar em um sistema moderno, a confiança na transparência das grandes corporações inevitavelmente entra em debate.

Diante de vulnerabilidades que parecem "reencarnar", o selo "Você está atualizado" deixa de representar uma garantia absoluta e passa a levantar uma pergunta inevitável: até que ponto podemos confiar naquilo que não conseguimos auditar?

Consultoria em segurança digital

Se sua empresa precisa revisar atualizações, monitorar riscos, proteger estações de trabalho e fortalecer processos de resposta a vulnerabilidades, a Valente Soluções em Informática pode ajudar com análise técnica, orientação especializada e suporte em segurança digital. Para conversar com nossa equipe, acesse nosso contato.

Nota: Todas as imagens utilizadas neste artigo foram geradas com o auxílio de inteligência artificial por meio do ChatGPT 5.5 e Nano Banana 2, com o objetivo de ilustrar o conteúdo de forma didática e acessível aos nossos leitores.

Tags

 miniplasma  windows 11  windows 10  microsoft  vulnerabilidade  exploit  escalada de privilégios  segurança digital  patch tuesday  cldflt.sys  onedrive  registry hive  system  cibersegurança

Leia Também

1.
Gemma 4: O fim das assinaturas de IA e a ascensão da soberania computacional
22 Abr, 2026
2.
Como o Zorin OS 18.1 conquistou milhões de usuários
24 Abr, 2026
3.
Deepfake: Você saberia diferenciar a realidade da fantasia em apenas 6 segundos?
27 Abr, 2026
4.
Blindagem digital: como retomar o controle do seu patrimônio contra golpistas
30 Abr, 2026
5.
Não faça login com o Google se você valoriza sua segurança e privacidade online
20 Mai, 2026

Política de Privacidade


Na Valente Soluções em Informática, privacidade e segurança são prioridades e nos comprometemos com a transparência do tratamento de dados pessoais dos nossos usuários/clientes. Por isso, esta presente Política de Privacidade estabelece como é feita a coleta, uso e transferência de informações de clientes ou outras pessoas que acessam ou usam nosso site.

Ao utilizar nossos serviços, você entende que coletaremos e usaremos suas informações pessoais nas formas descritas nesta Política, sob as normas da Constituição Federal de 1988 (art. 5º, LXXIX; e o art. 22º, XXX – incluídos pela EC 115/2022), das normas de Proteção de Dados (LGPD, Lei Federal 13.709/2018), das disposições consumeristas da Lei Federal 8078/1990 e as demais normas do ordenamento jurídico brasileiro aplicáveis.

Dessa forma, a VALENTE SOLUÇÕES EM INFORMÁTICA, doravante denominada simplesmente como "Valente Soluções", inscrita no CNPJ/MF sob o nº 25.338.191/0001-58, no papel de Controladora de Dados, obriga-se ao disposto na presente Política de Privacidade.

Cookies

A Valente Soluções não solicita ou guarda nenhum dado pessoal dos usuários em nosso banco de dados. Porém utilizamos cookies, que são arquivos de texto enviados pela plataforma ao seu computador e que nele se armazenam, que contém informações relacionadas à navegação do site. Em suma, os Cookies são utilizados para aprimorar a experiência de uso. Você pode desativar completamente esses cookies nas opções do seu browser. Entretanto, isso pode afetar sua experiência com nosso site e até com outros.

Para gerenciar os cookies do seu navegador, basta fazê-lo diretamente nas configurações do navegador, na área de gestão de Cookies. Você pode acessar tutoriais sobre o tema diretamente nos links abaixo:

  • Se você usa o Google Chrome
  • Se você usa o Mozilla Firefox
  • Se você usa o Microsoft Edge
  • Se você usa o Internet Explorer
  • Se você usa o Opera
  • Se você usa o Safari

Google Analytics

Este site usa o Google Analytics, um serviço de análise web fornecido pela Google, Inc. ("Google"). O Google Analytics utiliza uma forma específica de "cookies", ou seja, arquivos de texto, que são armazenados no seu computador e permitem a análise do seu uso do site. A informação gerada pelo cookie acerca da sua utilização do site será transmitida e armazenada em um servidor da Google nos EUA.

Gostaríamos de salientar que o Google Analytics foi ampliado neste site para incluir o código "gat._anonymizeIp ();" a fim de garantir a gravação anônima de endereços IP (as chamadas máscaras de IP). Devido à anonimização do IP neste site, seu endereço IP é abreviado pela Google dentro do território da União Europeia e do Tratado da Comunidade Econômica Europeia. Só em casos excepcionais é que o endereço IP completo é transmitido a um servidor da Google nos EUA e aí então abreviado.

A Google usa esta informação em nosso nome para analisar seu uso deste site, a fim de compilar relatórios sobre atividades do site e fornecer serviços adicionais relacionados ao uso do site e uso da Internet para o operador do site. O endereço IP transmitido para o Google Analytics pelo seu navegador não está consolidado com outros dados da Google.

Período de Armazenamento dos Seus Dados

Os dados fornecidos serão armazenados apenas durante o período necessário para realizar as respectivas finalidades para as quais nos transmitiu seus dados ou para o cumprimento das disposições legais.

Dados Coletados

Dados pessoais são informações que permitem identificação, tais como o nome, e-mail, telefone ou endereço. A Valente Soluções não coleta dados pessoais, exceto quando especificamente fornecidos nos atos de solicitação de orçamento, preenchimento do formulário de contato e salvo consentimento para a sua utilização.

Armazenamos, usamos ou transferimos seus dados pessoais apenas com seu consentimento e em situações como o processamento de uma solicitação de orçamento feita em nosso site, para responder às suas perguntas, pedidos de informações ou para informá-lo sobre novidades em nossos serviços.

Contato, Pedido de Informações, Revogação, Bloqueio, Exclusão

A qualquer momento e de forma gratuita, você poderá se opor ao uso dos seus dados pessoais, proceder à parcial ou total exclusão ou bloqueio ou pedir informações/retificações relativas aos seus dados pessoais armazenados por nós. Não é necessário preencher um formulário especial. Você pode, por exemplo, enviar um e-mail para [email protected].

Segurança dos Dados

Como dito nos tópicos acima, não armazenamos dados dos clientes em nosso banco de dados. Mesmo assim, mantemos nosso site sempre atualizado conforme a evolução das linguagens de programação e atualização das ferramentas do servidor de hospedagem. Nossos procedimentos de segurança são regularmente aprimorados, de modo a refletir o progresso tecnológico.

Atualizações e Alterações

Podemos alterar ou atualizar partes da declaração de privacidade de dados sem aviso prévio. Consulte regularmente a declaração de privacidade de dados antes de usar nosso site, para ficar a par das alterações e atualizações efetuadas.

Última atualização da declaração de privacidade de dados: agosto de 2025.

Menu Principal

  • Inicio
  • Quem Somos
  • Serviços
  • Blog
  • Portfólio
  • Contato

Inscreva-se

Gostaria de receber notícias e informações da Valente Soluções, sabendo que posso, a qualquer momento, remover meu e-mail da lista.

No Facebook

Logo Valente Soluções
© 2017 - Valente Soluções em Informática
Todos os direitos reservados.
Política de Privacidade | Termos de Uso