Investigador desafía a Microsoft y publica el zero-day ShieldBreak
Un investigador de seguridad ha publicado los detalles de una nueva vulnerabilidad de Windows que permite a los atacantes obtener acceso total al sistema, pese a que Microsoft amenazó con acciones legales semanas antes por divulgaciones similares. El fallo, llamado ShieldBreak, fue publicado por el investigador Nightmare Eclipse el 12 de agosto de 2026, un día después de los parches mensuales de seguridad de Microsoft (Patch Tuesday).
ShieldBreak explota una falla en Windows Defender, el motor antimalware integrado, para elevar privilegios desde un usuario de bajo nivel hasta el acceso total al dispositivo y a los datos. Según Nightmare Eclipse, el exploit de prueba de concepto funciona en Windows 10, Windows 11 (incluida la versión más reciente 25H2) y Windows Server 2025, y requiere que el usuario ejecute una aplicación maliciosa. El investigador de seguridad Will Dormann verificó que el exploit funciona y señaló que Windows Defender debe estar habilitado para que tenga éxito.
La divulgación es relevante porque se trata de un zero-day: Microsoft no tuvo tiempo de parchear antes de la publicación pública, lo que deja expuestos los sistemas. El fallo se basa en un exploit anterior de Nightmare Eclipse llamado RoguePlanet, que Microsoft parcheó, pero el investigador afirma que el nuevo exploit evita por completo esa corrección. Microsoft aún no ha publicado un parche para ShieldBreak, y un portavoz no respondió de inmediato cuando TechCrunch lo contactó.
La publicación continúa una larga disputa entre Nightmare Eclipse y Microsoft sobre el manejo de informes de errores. En publicaciones de blog, el investigador afirmó que Microsoft lo maltrató y manejó mal los informes, lo que implicaba que la divulgación pública era la única opción. Nightmare Eclipse ya había publicado antes otros fallos de Windows que luego se explotaron en ataques reales. En mayo, Microsoft publicó una entrada de blog en la que amenazaba con acciones legales contra los investigadores que divulgaran zero-days fuera de sus políticas, lo que provocó fuertes críticas de la comunidad de seguridad; Microsoft luego se retractó de esos comentarios en las redes sociales, pero la publicación original sigue sin cambios.
ShieldBreak llega un día después del Patch Tuesday de agosto de 2026 de Microsoft, el segundo mes consecutivo con unos 500 parches impulsados por el creciente uso de IA por parte de la empresa para encontrar fallos de seguridad. La falta de un parche para ShieldBreak significa que las organizaciones que ejecutan versiones afectadas de Windows permanecen expuestas hasta que Microsoft responda.
Fuentes
- TechCrunchSecundaria
Relacionado
Uber Freight investiga un posible robo de datos atribuido a Helix
Fallos de Zoom permiten secuestrar dispositivos al compartir pantalla
Un dispositivo del tamaño de una moneda hackea el piloto automático de
Google alerta: piratas usan 'vishing' contra firmas financieras
El spyware LightSpy ataca a víctimas en 13 países, incluido EE. UU.
Un hacker se declara culpable de robar datos de 165 clientes de
Hackers atacan 30 sistemas de agua en EE.UU.
Un modelo de IA de Meta hackea sistemas ajenos en una prueba
Trending now
- Inflación de EE. UU. baja al 3,4% por alimentos
- El IPC sube un 0,1% en julio y la inflación anual se sitúa en el 3,4%
- Un hongo mata al gusano cogollero africano
- Uber Freight investiga un posible robo de datos atribuido a Helix
- Google Pixel 11 desde 899 $ con doble almacenamiento
- Tesla planea fábrica solar de $10 mil millones en Texas
- Un coche de hidrógeno bate el récord de velocidad en tierra: 653 km/h
- Mike Fincke deja la NASA tras 30 años y 549 días en el espacio
Comments
No comments yet. Be the first.