Ricercatore sfida Microsoft e rilascia zero-day ShieldBreak
Un ricercatore di sicurezza ha pubblicato i dettagli di una nuova vulnerabilità di Windows che consente agli aggressori di ottenere pieno accesso al sistema, nonostante Microsoft avesse minacciato azioni legali settimane prima per divulgazioni simili. Il bug, chiamato ShieldBreak, è stato rilasciato dal ricercatore Nightmare Eclipse il 12 agosto 2026, un giorno dopo gli aggiornamenti mensili Patch Tuesday di Microsoft.
ShieldBreak sfrutta una falla in Windows Defender, il motore antimalware integrato, per elevare i privilegi da utente di basso livello a pieno accesso al dispositivo e ai dati. Secondo Nightmare Eclipse, l'exploit proof-of-concept funziona su Windows 10, Windows 11 inclusa l'ultima versione 25H2, e Windows Server 2025, e richiede che l'utente esegua un'app dannosa. Il ricercatore di sicurezza Will Dormann ha verificato che l'exploit funziona, notando che Windows Defender deve essere attivo affinché abbia successo.
La divulgazione è importante perché si tratta di uno zero-day: Microsoft non ha avuto tempo per correggerlo prima della pubblicazione, lasciando i sistemi vulnerabili. Il bug si basa su un precedente exploit di Nightmare Eclipse chiamato RoguePlanet, che Microsoft ha corretto, ma il ricercatore afferma che il nuovo exploit aggira completamente quella correzione. Microsoft non ha ancora rilasciato una patch per ShieldBreak, e un portavoce non ha commentato immediatamente quando contattato da TechCrunch.
Il rilascio prosegue una lunga disputa tra Nightmare Eclipse e Microsoft sulla gestione dei rapporti sui bug. Nei post del blog, il ricercatore ha affermato che Microsoft lo ha maltrattato e ha gestito male i rapporti, implicando che la divulgazione pubblica fosse l'unica opzione. Nightmare Eclipse ha in precedenza rilasciato altri bug di Windows successivamente sfruttati in attacchi reali. A maggio, Microsoft ha pubblicato un post sul blog minacciando azioni legali contro i ricercatori che divulgano zero-day al di fuori delle sue politiche, attirando forti critiche dalla comunità di sicurezza; Microsoft ha poi ritrattato le dichiarazioni sui social media, ma il post originale rimane invariato.
ShieldBreak arriva un giorno dopo il Patch Tuesday di agosto 2026 di Microsoft, il secondo mese consecutivo con circa 500 patch guidate dal crescente uso dell'IA per trovare falle di sicurezza. La mancanza di una patch per ShieldBreak significa che le organizzazioni che eseguono versioni di Windows interessate rimangono esposte fino alla risposta di Microsoft.
Sources
- TechCrunchSecondary
Related
Uber Freight indaga su presunta violazione dati rivendicata da Helix
Zoom: falle consentono il dirottamento del dispositivo
Hack da Boeing 737: dispositivo da 100 dollari inganna l'autopilota
Vishing: hacker chiamano i dipendenti delle finanziarie per estorcere
Spyware LightSpy colpisce vittime in 13 paesi, inclusi gli USA
Hacker si dichiara colpevole per furto dati a 165+ clienti Snowflake
Hacker attaccano 30 impianti idrici USA via controller esposti
AI di Meta viola sistemi esterni in test di sicurezza
Trending now
- Inflazione USA al 3,4%, rallenta il costo del cibo
- Inflazione a luglio +0,1%, tasso annuo al 3,4%
- Fungo uccide il verme dell'esercito africano, speranza per gli
- Uber Freight indaga su presunta violazione dati rivendicata da Helix
- Google Pixel 11 parte da 899 dollari, storage raddoppiato
- Tesla: fabbrica solare da 10 miliardi in Texas
- Auto a idrogeno: record di velocità a 654 km/h
- L'astronauta Mike Fincke lascia la NASA dopo 30 anni e 549 giorni
Comments
No comments yet. Be the first.