Cybersicurezza

Ricercatore sfida Microsoft e rilascia zero-day ShieldBreak

Published 12 ago 2026, 15:242 min readNewUJ Editorial Desk

Ricercatore sfida Microsoft e rilascia zero-day ShieldBreak
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Un ricercatore di sicurezza ha pubblicato i dettagli di una nuova vulnerabilità di Windows che consente agli aggressori di ottenere pieno accesso al sistema, nonostante Microsoft avesse minacciato azioni legali settimane prima per divulgazioni simili. Il bug, chiamato ShieldBreak, è stato rilasciato dal ricercatore Nightmare Eclipse il 12 agosto 2026, un giorno dopo gli aggiornamenti mensili Patch Tuesday di Microsoft.

ShieldBreak sfrutta una falla in Windows Defender, il motore antimalware integrato, per elevare i privilegi da utente di basso livello a pieno accesso al dispositivo e ai dati. Secondo Nightmare Eclipse, l'exploit proof-of-concept funziona su Windows 10, Windows 11 inclusa l'ultima versione 25H2, e Windows Server 2025, e richiede che l'utente esegua un'app dannosa. Il ricercatore di sicurezza Will Dormann ha verificato che l'exploit funziona, notando che Windows Defender deve essere attivo affinché abbia successo.

La divulgazione è importante perché si tratta di uno zero-day: Microsoft non ha avuto tempo per correggerlo prima della pubblicazione, lasciando i sistemi vulnerabili. Il bug si basa su un precedente exploit di Nightmare Eclipse chiamato RoguePlanet, che Microsoft ha corretto, ma il ricercatore afferma che il nuovo exploit aggira completamente quella correzione. Microsoft non ha ancora rilasciato una patch per ShieldBreak, e un portavoce non ha commentato immediatamente quando contattato da TechCrunch.

Il rilascio prosegue una lunga disputa tra Nightmare Eclipse e Microsoft sulla gestione dei rapporti sui bug. Nei post del blog, il ricercatore ha affermato che Microsoft lo ha maltrattato e ha gestito male i rapporti, implicando che la divulgazione pubblica fosse l'unica opzione. Nightmare Eclipse ha in precedenza rilasciato altri bug di Windows successivamente sfruttati in attacchi reali. A maggio, Microsoft ha pubblicato un post sul blog minacciando azioni legali contro i ricercatori che divulgano zero-day al di fuori delle sue politiche, attirando forti critiche dalla comunità di sicurezza; Microsoft ha poi ritrattato le dichiarazioni sui social media, ma il post originale rimane invariato.

ShieldBreak arriva un giorno dopo il Patch Tuesday di agosto 2026 di Microsoft, il secondo mese consecutivo con circa 500 patch guidate dal crescente uso dell'IA per trovare falle di sicurezza. La mancanza di una patch per ShieldBreak significa che le organizzazioni che eseguono versioni di Windows interessate rimangono esposte fino alla risposta di Microsoft.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.