Microsoft confirma vulnerabilidade zero-day no Defender chamada ShieldBreak
Na última sexta-feira, a Microsoft anunciou que está trabalhando em um patch para uma vulnerabilidade zero-day no Microsoft Defender, identificada como ‘ShieldBreak’. Essa falha, divulgada pelo pesquisador de segurança conhecido como ‘Nightmare Eclipse’, permite que atacantes locais com permissões limitadas escalem seus privilégios para o nível de SYSTEM em sistemas Windows 10, Windows 11 e Windows Server. A vulnerabilidade foi classificada como CVE-2026-69414 e é considerada uma continuação de uma falha anterior chamada RoguePlanet, que não foi devidamente corrigida. Nightmare Eclipse apresentou uma prova de conceito (PoC) que demonstra a eficácia do exploit, que foi testado com uma taxa de sucesso de 100% nas versões mais recentes do Windows. A Microsoft, por sua vez, confirmou que está ciente da vulnerabilidade e se comprometeu a fornecer uma atualização de segurança de alta qualidade. A divulgação pública da vulnerabilidade ocorreu em meio a uma disputa entre o pesquisador e a Microsoft sobre práticas de divulgação de falhas e recompensas por bugs. A situação levanta preocupações sobre a segurança dos sistemas que utilizam o Defender, especialmente considerando que a proteção pode ser comprometida após a obtenção de credenciais válidas pelos atacantes.
