Navegación

La nueva vulnerabilidad de día cero «ShieldCrash» en Microsoft Defender otorga acceso SYSTEM.

fuente: https://www.bleepingcomputer.com/news/security/new-microsoft-defender-shieldcrash-zero-day-grants-system-access/

Un investigador de seguridad anónimo conocido como Nightmare Eclipse ha publicado un nuevo exploit de día cero para Microsoft Defender, denominado "ShieldCrash", justo después de que Microsoft lanzara sus actualizaciones de seguridad del "Patch Tuesday" de septiembre de 2026.

ShieldCrash se describe como un método para eludir la corrección de la vulnerabilidad de escalada de privilegios "ShieldBreak" de Defender —parcheada el jueves—, la cual a su vez eludía "RoguePlanet", otra vulnerabilidad de Defender revelada en junio y corregida por Microsoft en julio.

Según Nightmare Eclipse, el exploit de prueba de concepto ShieldCrash permite a los atacantes obtener privilegios de SYSTEM en sistemas Windows 10, Windows 11 y Windows Server totalmente actualizados, aunque no les otorga acceso de escritura en los sistemas comprometidos.

"Microsoft no logró corregir adecuadamente la vulnerabilidad ShieldBreak (CVE-2026-69414); bajo condiciones específicas, todavía es posible desencadenar exactamente el mismo problema que causaba ShieldBreak. Si bien Microsoft implementó varias medidas para evitar que se volviera a explotar el fallo, pasaron por alto un punto donde ShieldBreak aún puede ser explotado", afirmó el investigador.

Últimas noticias

07 DE JULIO, 2026

T3MP3ST es un marco de seguridad ofensiva autoalojado que convierte su agente de codificación de IA en un flujo de trabajo de equipo rojo.

Admite reconocimiento autorizado, pruebas de vulnerabilidades, generación de informes, una sala de crisis web, uso de la interfaz de línea de comandos (CLI), MC...

Leer artículo
07 DE JULIO, 2026

Cuatro sitios falsos ofrecen pagar el impuesto vehicular en Colombia.

Una red de al menos cuatro sitios web que suplantan el trámite de pago del impuesto vehicular en Colombia fue identificada por un investigador en ciberseguridad...

Leer artículo
07 DE JULIO, 2026

Piratas informáticos presuntamente vinculados a China explotan vulnerabilidades de Roundcube contra universidades.

Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de E...

Leer artículo