El viernes, Microsoft confirmó que ha comenzado a trabajar en un parche de seguridad para una vulnerabilidad de día cero en Defender llamada 'ShieldBreak'. El investigador de seguridad conocido como 'Nightmare Eclipse' reveló esta vulnerabilidad de escalada de privilegios después de que Microsoft lanzara las actualizaciones de seguridad de Patch Tuesday de agosto de 2026.
Un portavoz de Microsoft dijo a BleepingComputer: 'Microsoft es consciente de la vulnerabilidad reportada y está investigando activamente la validez y aplicabilidad potencial de estas afirmaciones. Microsoft está comprometido a investigar problemas de seguridad y actualizar los productos afectados para proteger a los clientes lo antes posible'.
Nightmare Eclipse describió ShieldBreak como un bypass de RoguePlanet, otra falla de escalada de privilegios en Defender revelada en junio, y compartió un exploit de prueba de concepto (PoC) que los atacantes locales con permisos limitados pueden usar para obtener privilegios SYSTEM en sistemas Windows 10, Windows 11 y Windows Server completamente parcheados.
Microsoft no ha parcheado correctamente la vulnerabilidad RoguePlanet CVE-2026-50656, este PoC demuestra un bypass completo del parche. El PoC fue probado en la última versión de Windows 11 25H2 (incluido el canal Canary) y Windows Server 2025, y tiene una tasa de éxito del 100%. Tenga en cuenta que Windows 10 (y sus ediciones de servidor) no son compatibles actualmente, aunque también son vulnerables a ShieldBreak.
El analista de vulnerabilidades Will Dormann confirmó la semana pasada que el exploit ShieldBreak funciona, pero agregó que Microsoft Defender también debe estar habilitado para que los atacantes escalen privilegios.
Rastreada como CVE-2026-69414 y a la espera de un parche
El viernes, tres días después de la divulgación de ShieldBreak, Microsoft dijo que ahora rastrea la falla como CVE-2026-69414 y confirmó que está trabajando en un parche, pero aún no ha reconocido que Nightmare Eclipse la encontró.
Microsoft es consciente de una elevación de privilegios en el motor de protección contra malware de Microsoft Defender, conocida públicamente como 'ShieldBreak'. Estamos trabajando para proporcionar una actualización de seguridad de alta calidad que aborde esta vulnerabilidad. Proporcionaremos información en este CVE cuando la actualización esté disponible.
Nightmare Eclipse reveló públicamente ShieldBreak sin previo aviso a Microsoft como parte de una disputa en curso con la empresa sobre sus prácticas de divulgación de vulnerabilidades y recompensas por errores. Días después de que el investigador publicara exploits PoC sin previo aviso, Microsoft respondió con advertencias de acciones legales contra personas que participan en 'actividades maliciosas que causan daño real' a sus clientes, lo que llevó a muchos a creer que la empresa estaba amenazando directamente al investigador.
Desde abril, Nightmare Eclipse ha revelado múltiples exploits de día cero dirigidos a Microsoft Defender, BitLocker y varios otros componentes de Windows, conocidos como LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma y UnDefend. Si bien la empresa corrigió las fallas YellowKey, GreenPlasma y MiniPlasma como parte de Patch Tuesday de junio de 2026 y RoguePlanet en julio, las otras fallas de seguridad reveladas por Nightmare Eclipse siguen siendo de día cero y aún esperan un parche oficial.
Una vez que los atacantes tienen credenciales válidas, solo el 37% de sus acciones son bloqueadas. Los puntajes generales de prevención pueden ocultar lo que sucede después del acceso inicial. El Informe Azul 2026 mide las defensas técnica por técnica en 338 millones de simulaciones ejecutadas en entornos de producción de clientes.
Artículos relacionados: Nueva vulnerabilidad de día cero 'ShieldBreak' en Microsoft Defender otorga privilegios SYSTEM; Microsoft parchea la vulnerabilidad LegacyHive en Windows; Nueva vulnerabilidad de día cero LegacyHive en Windows otorga privilegios de administrador; La falla de día cero LegacyHive en Windows recibe parches no oficiales gratuitos; Microsoft parchea la vulnerabilidad RoguePlanet en Defender.



















Deja una respuesta