Divulgación de ShieldBreak
El investigador de seguridad conocido como Chaotic Eclipse (también bajo los alias INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha publicado una prueba de concepto (PoC) para una nueva vulnerabilidad de día cero en Microsoft Defender para Windows, llamada ShieldBreak.
Esta vulnerabilidad se basa en un bypass del parche para CVE-2026-50656, una falla de ejecución de código con puntuación CVSS de 7.8, conocida como RoguePlanet. Este fallo, si se explota con éxito, podría permitir a un atacante obtener una shell con privilegios SYSTEM y ejecutar código arbitrario o realizar acciones no autorizadas.
Aunque el investigador divulgó inicialmente la vulnerabilidad en junio de 2026, Microsoft tardó casi un mes en lanzar un parche. La compañía describió el problema como un fallo de escalada de privilegios en el Motor de Protección contra Malware de Microsoft (mpengine.dll).
Poco después de aplicar el parche, Chaotic Eclipse afirmó que las actualizaciones de defensa en profundidad introducidas para mitigar CVE-2026-50656 podrían provocar una fuga de 8 bytes de datos al intentar abrir un archivo en ciertos escenarios en Windows 11 25H2 y Windows Server 2025. En ese momento, Microsoft comunicó a The Hacker News que estaba al tanto del informe y que lo estaba investigando.
ShieldBreak se presenta como un bypass completo del parche para CVE-2026-50656. Según el investigador: "Microsoft no ha logrado parchear adecuadamente la vulnerabilidad RoguePlanet". La PoC fue probada en las últimas versiones de Windows 11 25H2 (incluyendo el canal Canary) y Windows Server 2025, con una tasa de éxito del 100%. Además, señaló que Windows 10 y sus ediciones de servidor no son compatibles actualmente con la PoC, pero también son vulnerables a ShieldBreak.
The Hacker News se ha puesto en contacto con Microsoft y actualizará la historia si se obtiene respuesta.
Otras actualizaciones de seguridad de Microsoft
Este aviso se produce mientras Microsoft ha lanzado parches para 421 fallos de seguridad, incluyendo 236 relacionados con Windows. Uno de ellos es CVE-2026-62832 (CVSS 7.8), una vulnerabilidad de escalada de privilegios en el Servicio de Perfil de Usuario de Windows, divulgada por Chaotic Eclipse el mes pasado bajo el nombre de LegacyHive. Según Microsoft, una resolución incorrecta de enlaces antes del acceso a archivos permite a un atacante autenticado cargar el registro de otro usuario y obtener privilegios de administrador sin interacción del usuario.
Además, Microsoft ha corregido un día cero explotado activamente en el Controlador de Función Auxiliar de Windows para WinSock (CVE-2026-68820, CVSS 7.0) que otorga privilegios SYSTEM, y una vulnerabilidad de manipulación en el Filtro de Controlador de Aislamiento de Contenedores de Windows (unionfs.sys) (CVE-2026-72971, CVSS 5.5). La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha añadido CVE-2026-68820 a su catálogo de vulnerabilidades explotadas conocidas, con fecha límite para aplicar los parches el 25 de agosto de 2026.



















Deja una respuesta