Pesquisador revela exploit zero-day do Microsoft Defender chamado ShieldBreak
O pesquisador de segurança conhecido como Nightmare Eclipse divulgou um novo exploit zero-day do Microsoft Defender, denominado ‘ShieldBreak’, após a liberação das atualizações de segurança de agosto de 2026 pela Microsoft. Esta vulnerabilidade é considerada um bypass da falha RoguePlanet, que foi corrigida em julho de 2026. O exploit permite que atacantes obtenham privilégios de SYSTEM em sistemas Windows 10, Windows 11 e Windows Server totalmente atualizados. Nightmare Eclipse afirmou que a falha RoguePlanet (CVE-2026-50656) não foi adequadamente corrigida, e o PoC (Proof of Concept) demonstrou uma taxa de sucesso de 100% em testes realizados nas versões mais recentes do Windows 11 e Windows Server 2025. A Microsoft respondeu com advertências legais contra atividades maliciosas, levando especialistas em cibersegurança a acreditar que a empresa estava ameaçando o pesquisador. Desde abril de 2026, Nightmare Eclipse já divulgou várias outras falhas zero-day relacionadas ao Microsoft Defender e componentes do Windows, algumas das quais ainda aguardam correções oficiais. A situação destaca a necessidade urgente de atenção à segurança cibernética, especialmente para organizações que utilizam as tecnologias da Microsoft.
