Navegación

ShieldBreak Zero-Day PoC afirma que se puede eludir el parche de Microsoft Defender con acceso al sistema.

fuente: https://thehackernews.com/2026/08/shieldbreak-zero-day-poc-claims.html

El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha publicado una prueba de concepto (PoC) para una nueva vulnerabilidad de día cero de Microsoft llamada ShieldBreak.

Esta vulnerabilidad, que reside en Microsoft Defender para Windows, demuestra una forma de eludir el parche para CVE-2026-50656 (puntuación CVSS: 7.8), también conocida como RoguePlanet.

RoguePlanet se ha descrito como una condición de carrera que, de ser explotada con éxito, podría otorgar a un atacante la capacidad de generar una shell con privilegios de nivel SYSTEM, lo que le permitiría ejecutar código arbitrario o realizar acciones no autorizadas.

Últimas noticias

11 DE SEPTIEMBRE, 2026

Vulnerabilidades de Cisco FMC explotadas por una banda de ransomware y hackers patrocinados por el Estado.

Cisco Talos informa que dos vulnerabilidades de Secure Firewall Management Center (FMC), recientemente corregidas, han sido explotadas por tres grupos de amenaz...

Leer artículo
10 DE SEPTIEMBRE, 2026

Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias.

Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...

Leer artículo
10 DE SEPTIEMBRE, 2026

Una vulnerabilidad en Windows BitLocker permite a los atacantes ejecutar código malicioso de forma remota.

Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...

Leer artículo