Navegación

La nueva vulnerabilidad de día cero «ShieldCrash» en Microsoft Defender otorga acceso SYSTEM.

fuente: https://www.bleepingcomputer.com/news/security/new-microsoft-defender-shieldcrash-zero-day-grants-system-access/

Un investigador de seguridad anónimo conocido como Nightmare Eclipse ha publicado un nuevo exploit de día cero para Microsoft Defender, denominado "ShieldCrash", justo después de que Microsoft lanzara sus actualizaciones de seguridad del "Patch Tuesday" de septiembre de 2026.

ShieldCrash se describe como un método para eludir la corrección de la vulnerabilidad de escalada de privilegios "ShieldBreak" de Defender —parcheada el jueves—, la cual a su vez eludía "RoguePlanet", otra vulnerabilidad de Defender revelada en junio y corregida por Microsoft en julio.

Según Nightmare Eclipse, el exploit de prueba de concepto ShieldCrash permite a los atacantes obtener privilegios de SYSTEM en sistemas Windows 10, Windows 11 y Windows Server totalmente actualizados, aunque no les otorga acceso de escritura en los sistemas comprometidos.

"Microsoft no logró corregir adecuadamente la vulnerabilidad ShieldBreak (CVE-2026-69414); bajo condiciones específicas, todavía es posible desencadenar exactamente el mismo problema que causaba ShieldBreak. Si bien Microsoft implementó varias medidas para evitar que se volviera a explotar el fallo, pasaron por alto un punto donde ShieldBreak aún puede ser explotado", afirmó el investigador.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Microsoft: Los cambios en Windows Server 2025 provocan fallos en las aplicaciones.

Microsoft advirtió a sus clientes la semana pasada que podrían experimentar fallos en las aplicaciones de Windows Server 2025 debido a cambios recientes en la a...

Leer artículo
08 DE SEPTIEMBRE, 2026

El impacto de la filtración de datos de Trezor ya alcanza los 81.000 clientes.

Trezor, fabricante de monederos de hardware para criptomonedas, informó que una filtración de datos ocurrida en agosto en su proveedor de envíos y logística, Sh...

Leer artículo
08 DE SEPTIEMBRE, 2026

Un gusano de WeChat de clic cero se apoderó de cuentas en iPhone y Android a través de llamadas entrantes.

Investigadores de la empresa de seguridad Calif han creado un gusano que toma el control de una cuenta de WeChat mediante una llamada entrante y han demostrado...

Leer artículo