Cibersegurança

Pesquisador desafia Microsoft e lança zero-day ShieldBreak no Windows

Publicado em 12 de ago. de 2026, 15:242 min readNewUJ Editorial Desk

Pesquisador desafia Microsoft e lança zero-day ShieldBreak no Windows
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Um pesquisador de segurança publicou detalhes de uma nova vulnerabilidade do Windows que permite a invasores obter acesso total ao sistema, apesar de a Microsoft ter ameaçado com ações legais semanas antes por divulgações semelhantes. A falha, chamada ShieldBreak, foi divulgada pelo pesquisador Nightmare Eclipse em 12 de agosto de 2026, um dia após as atualizações mensais de segurança Patch Tuesday da Microsoft.

ShieldBreak explora uma falha no Windows Defender, o mecanismo antimalware integrado, para elevar privilégios de um usuário de baixo nível para acesso total ao dispositivo e aos dados. De acordo com Nightmare Eclipse, o exploit de prova de conceito funciona no Windows 10, Windows 11 incluindo a versão mais recente 25H2, e Windows Server 2025, e requer que o usuário execute um aplicativo malicioso. O pesquisador de segurança Will Dormann verificou que o exploit funciona, observando que o Windows Defender deve estar habilitado para que tenha sucesso.

A divulgação é importante porque é um zero-day: a Microsoft não teve tempo de corrigir antes da publicação pública, deixando os sistemas vulneráveis. A falha se baseia em um exploit anterior de Nightmare Eclipse chamado RoguePlanet, que a Microsoft corrigiu, mas o pesquisador afirma que o novo exploit contorna totalmente essa correção. A Microsoft ainda não lançou um patch para o ShieldBreak, e um porta-voz não comentou imediatamente quando contatado pelo TechCrunch.

A divulgação continua uma disputa de longa data entre Nightmare Eclipse e a Microsoft sobre o tratamento de relatórios de bugs. Em postagens de blog, o pesquisador afirmou que a Microsoft o maltratou e lidou mal com os relatórios, sugerindo que a divulgação pública era a única opção. Nightmare Eclipse já havia divulgado outros bugs do Windows que foram posteriormente explorados em ataques no mundo real. Em maio, a Microsoft publicou uma postagem no blog ameaçando ações legais contra pesquisadores que divulgassem zero-days fora de suas políticas, atraindo fortes críticas da comunidade de segurança; a Microsoft depois recuou nas redes sociais, mas a postagem original permanece inalterada.

ShieldBreak chega um dia após o Patch Tuesday de agosto de 2026 da Microsoft, o segundo mês consecutivo com cerca de 500 patches impulsionados pelo uso crescente de IA pela empresa para encontrar falhas de segurança. A falta de um patch para o ShieldBreak significa que organizações que executam versões afetadas do Windows permanecem expostas até a Microsoft responder.

Fontes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.