Ciberseguridad

Investigador desafía a Microsoft y publica el zero-day ShieldBreak

Publicado el 12 ago 2026, 15:242 min readNewUJ Editorial Desk

Investigador desafía a Microsoft y publica el zero-day ShieldBreak
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Un investigador de seguridad ha publicado los detalles de una nueva vulnerabilidad de Windows que permite a los atacantes obtener acceso total al sistema, pese a que Microsoft amenazó con acciones legales semanas antes por divulgaciones similares. El fallo, llamado ShieldBreak, fue publicado por el investigador Nightmare Eclipse el 12 de agosto de 2026, un día después de los parches mensuales de seguridad de Microsoft (Patch Tuesday).

ShieldBreak explota una falla en Windows Defender, el motor antimalware integrado, para elevar privilegios desde un usuario de bajo nivel hasta el acceso total al dispositivo y a los datos. Según Nightmare Eclipse, el exploit de prueba de concepto funciona en Windows 10, Windows 11 (incluida la versión más reciente 25H2) y Windows Server 2025, y requiere que el usuario ejecute una aplicación maliciosa. El investigador de seguridad Will Dormann verificó que el exploit funciona y señaló que Windows Defender debe estar habilitado para que tenga éxito.

La divulgación es relevante porque se trata de un zero-day: Microsoft no tuvo tiempo de parchear antes de la publicación pública, lo que deja expuestos los sistemas. El fallo se basa en un exploit anterior de Nightmare Eclipse llamado RoguePlanet, que Microsoft parcheó, pero el investigador afirma que el nuevo exploit evita por completo esa corrección. Microsoft aún no ha publicado un parche para ShieldBreak, y un portavoz no respondió de inmediato cuando TechCrunch lo contactó.

La publicación continúa una larga disputa entre Nightmare Eclipse y Microsoft sobre el manejo de informes de errores. En publicaciones de blog, el investigador afirmó que Microsoft lo maltrató y manejó mal los informes, lo que implicaba que la divulgación pública era la única opción. Nightmare Eclipse ya había publicado antes otros fallos de Windows que luego se explotaron en ataques reales. En mayo, Microsoft publicó una entrada de blog en la que amenazaba con acciones legales contra los investigadores que divulgaran zero-days fuera de sus políticas, lo que provocó fuertes críticas de la comunidad de seguridad; Microsoft luego se retractó de esos comentarios en las redes sociales, pero la publicación original sigue sin cambios.

ShieldBreak llega un día después del Patch Tuesday de agosto de 2026 de Microsoft, el segundo mes consecutivo con unos 500 parches impulsados por el creciente uso de IA por parte de la empresa para encontrar fallos de seguridad. La falta de un parche para ShieldBreak significa que las organizaciones que ejecutan versiones afectadas de Windows permanecen expuestas hasta que Microsoft responda.

Fuentes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.