
A Microsoft confirmou esta sexta-feira que já se encontra a trabalhar numa correção de segurança para uma nova falha zero-day no seu antivírus, conhecida como "ShieldBreak". A descoberta foi tornada pública no repositório Git do projeto pelo investigador de segurança sob o pseudónimo "Nightmare Eclipse", logo após a disponibilização das atualizações de agosto de 2026.
De acordo com o investigador, o ShieldBreak atua como um contorno para a vulnerabilidade RoguePlanet (CVE-2026-50656), que tinha sido divulgada em junho. O código de prova de conceito partilhado demonstra que um atacante local com permissões limitadas consegue obter privilégios de nível SYSTEM em máquinas totalmente atualizadas. A falha afeta o Windows 10, o Windows 11 e os sistemas Windows Server.
Um contorno com 100% de eficácia
O investigador detalhou que o exploit foi testado com sucesso absoluto na versão mais recente do Windows 11 25H2 (incluindo o canal Canary) e no Windows Server 2025. Embora o Windows 10 e as respetivas edições de servidor não sejam suportadas atualmente pelo código partilhado, o especialista garante que estes sistemas também são vulneráveis ao ShieldBreak.
O analista Will Dormann confirmou na semana passada que o código funciona, conforme partilhou na rede Infosec Exchange, acrescentando a ressalva de que o Microsoft Defender tem de estar ativado para que a escalada de privilégios ocorra.
Tensão entre investigadores e a Microsoft
Três dias após a divulgação, a Microsoft referiu que está a rastrear a falha como CVE-2026-69414. Um porta-voz da empresa declarou ao site BleepingComputer que a equipa investiga ativamente a validade técnica do relatório para proteger os clientes com a maior brevidade possível, embora a marca ainda não tenha reconhecido publicamente a autoria da descoberta.
O lançamento desta informação ocorreu sem qualquer aviso prévio à Microsoft, no seguimento de uma disputa entre o investigador e a tecnológica sobre as práticas de divulgação de falhas e o programa de recompensas (bug bounty). Dias após a publicação de exploits sem notificação, a Microsoft alertou para a possibilidade de ações legais contra atividades maliciosas que causem danos reais aos seus clientes.
Desde abril, "Nightmare Eclipse" já expôs múltiplos zero-days direcionados ao Defender, BitLocker e a outros componentes da Microsoft, incluindo as falhas LegacyHive, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma e UnDefend. Enquanto problemas como o YellowKey, GreenPlasma e MiniPlasma foram resolvidos em junho de 2026, e o RoguePlanet em julho, as restantes brechas de segurança permanecem ativas e a aguardar uma correção oficial por parte da marca.












Nenhum comentário
Seja o primeiro!