Navegación

La nueva vulnerabilidad de día cero «ShieldCrash» en Microsoft Defender otorga acceso SYSTEM.

fuente: https://www.bleepingcomputer.com/news/security/new-microsoft-defender-shieldcrash-zero-day-grants-system-access/

Un investigador de seguridad anónimo conocido como Nightmare Eclipse ha publicado un nuevo exploit de día cero para Microsoft Defender, denominado "ShieldCrash", justo después de que Microsoft lanzara sus actualizaciones de seguridad del "Patch Tuesday" de septiembre de 2026.

ShieldCrash se describe como un método para eludir la corrección de la vulnerabilidad de escalada de privilegios "ShieldBreak" de Defender —parcheada el jueves—, la cual a su vez eludía "RoguePlanet", otra vulnerabilidad de Defender revelada en junio y corregida por Microsoft en julio.

Según Nightmare Eclipse, el exploit de prueba de concepto ShieldCrash permite a los atacantes obtener privilegios de SYSTEM en sistemas Windows 10, Windows 11 y Windows Server totalmente actualizados, aunque no les otorga acceso de escritura en los sistemas comprometidos.

"Microsoft no logró corregir adecuadamente la vulnerabilidad ShieldBreak (CVE-2026-69414); bajo condiciones específicas, todavía es posible desencadenar exactamente el mismo problema que causaba ShieldBreak. Si bien Microsoft implementó varias medidas para evitar que se volviera a explotar el fallo, pasaron por alto un punto donde ShieldBreak aún puede ser explotado", afirmó el investigador.

Últimas noticias

26 DE AGOSTO, 2026

La nueva puerta trasera SLEEPWALKER espera un paquete especialmente diseñado y luego ejecuta su propio código de bytes.

Un investigador independiente de malware ha documentado una puerta trasera para Windows, hasta ahora desconocida, denominada SLEEPWALKER, que permanece inactiva...

Leer artículo
26 DE AGOSTO, 2026

CVE-2026-65641 (CVSS 9.3): Un fallo en Veeam ONE permite a un atacante no autenticado forzar la autenticación SMB.

Veeam corrigió dos vulnerabilidades el 25 de agosto de 2026. La crítica, CVE-2026-65641, tiene una puntuación CVSS de 9.3 y permite que un atacante de red no au...

Leer artículo
26 DE AGOSTO, 2026

Se está explotando activamente una vulnerabilidad crítica de Gitea RCE, ya que un ataque reportado deja caer una carga útil similar a la de un minero.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el martes sobre intentos de explotación activos dirigidos a una vulnerabi...

Leer artículo