Navegación

ShieldBreak Zero-Day PoC afirma que se puede eludir el parche de Microsoft Defender con acceso al sistema.

fuente: https://thehackernews.com/2026/08/shieldbreak-zero-day-poc-claims.html

El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha publicado una prueba de concepto (PoC) para una nueva vulnerabilidad de día cero de Microsoft llamada ShieldBreak.

Esta vulnerabilidad, que reside en Microsoft Defender para Windows, demuestra una forma de eludir el parche para CVE-2026-50656 (puntuación CVSS: 7.8), también conocida como RoguePlanet.

RoguePlanet se ha descrito como una condición de carrera que, de ser explotada con éxito, podría otorgar a un atacante la capacidad de generar una shell con privilegios de nivel SYSTEM, lo que le permitiría ejecutar código arbitrario o realizar acciones no autorizadas.

Últimas noticias

19 DE JUNIO, 2026

La Operación Endgame desmantela los servidores de SocGholish y limpia 14.971 sitios de WordPress

Las autoridades policiales de los Países Bajos, junto con sus homólogas de Canadá, Alemania y Estados Unidos, han desmantelado la infraestructura maliciosa asoc...

Leer artículo
19 DE JUNIO, 2026

AutoJack Attack Lets One Web Page Hijack AI Agent for Host Code Execution

Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution. Steer t...

Leer artículo
19 DE JUNIO, 2026

The Gentlemen RaaS Uses GentleKiller EDR Framework Targeting 400 Security Processes

The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...

Leer artículo