Navegación

ShieldBreak Zero-Day PoC afirma que se puede eludir el parche de Microsoft Defender con acceso al sistema.

fuente: https://thehackernews.com/2026/08/shieldbreak-zero-day-poc-claims.html

El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha publicado una prueba de concepto (PoC) para una nueva vulnerabilidad de día cero de Microsoft llamada ShieldBreak.

Esta vulnerabilidad, que reside en Microsoft Defender para Windows, demuestra una forma de eludir el parche para CVE-2026-50656 (puntuación CVSS: 7.8), también conocida como RoguePlanet.

RoguePlanet se ha descrito como una condición de carrera que, de ser explotada con éxito, podría otorgar a un atacante la capacidad de generar una shell con privilegios de nivel SYSTEM, lo que le permitiría ejecutar código arbitrario o realizar acciones no autorizadas.

Últimas noticias

21 DE JUNIO, 2026

Hackers explotan un fallo en el plugin Gravity SMTP de WordPress para exponer claves API

Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...

Leer artículo
19 DE JUNIO, 2026

La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa

La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...

Leer artículo
19 DE JUNIO, 2026

La CISA advierte a los clientes de Fortinet mientras FortiBleed afecta a 86.644 dispositivos FortiGate

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) instó el jueves a los clientes de Fortinet con dispositivos FortiGate a tomar medi...

Leer artículo