Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1bleepingcomputerthehackernewsUn investigador de seguridad que opera bajo el alias Nightmare Eclipse ha lanzado un exploit de prueba de concepto llamado ShieldBreak que elude el reciente parche de Microsoft para una vulnerabilidad de escalada de privilegios en Windows Defender, otorgando una vez más a los atacantes acceso a nivel de SYSTEM en sistemas totalmente actualizados.
ShieldBreak tiene como objetivo la vulnerabilidad CVE-2026-50656, una condición de carrera en el Motor de Protección contra Malware de Microsoft (mpengine.dll) divulgada originalmente por el investigador en junio de 2026 bajo el nombre de RoguePlanet. Microsoft parcheó el fallo en julio, pero Nightmare Eclipse afirma que la solución es incompleta.thehackernews+1
"Microsoft no ha logrado parchear adecuadamente la vulnerabilidad RoguePlanet", escribió el investigador, y añadió que el exploit tiene una "tasa de éxito del 100%" en las últimas versiones de Windows 11 25H2, el canal Canary y Windows Server 2025. También se afirma que los sistemas Windows 10 son vulnerables, aunque la prueba de concepto aún no los admite.bleepingcomputer+1
Will Dormann, analista principal de vulnerabilidades en Tharros, confirmó el martes que el exploit funciona, señalando que Microsoft Defender debe estar activado para que ShieldBreak escale privilegios.bleepingcomputer
El lanzamiento es parte de un enfrentamiento de meses entre Nightmare Eclipse y Microsoft sobre la divulgación de vulnerabilidades y las prácticas de recompensas por errores (bug bounty). Desde abril de 2026, el investigador ha publicado abiertamente exploits dirigidos a Defender, BitLocker y otros componentes de Windows, incluidos BlueHammer, RedSun, YellowKey, GreenPlasma y UnDefend. Varios exploits de esta campaña han sido detectados en intrusiones del mundo real.barracuda+2
Microsoft respondió a las divulgaciones con advertencias de acciones legales contra las personas que participen en "actividades maliciosas que causen un daño real" a sus clientes, lo que los expertos en ciberseguridad interpretaron como una amenaza directa al investigador.bleepingcomputer
El lanzamiento de ShieldBreak coincidió con el Patch Tuesday de agosto de 2026 de Microsoft, que solucionó 421 fallos de seguridad, incluido un zero-day explotado activamente en el Controlador de Funciones Auxiliares de Windows para WinSock (CVE-2026-68820) que también otorga privilegios de SYSTEM. Esa vulnerabilidad se ha agregado al catálogo de Vulnerabilidades Explotadas Conocidas de la CISA con una fecha límite de mitigación del 25 de agosto de 2026.thehackernews
Microsoft también parcheó LegacyHive (CVE-2026-62832), otra vulnerabilidad de escalada de privilegios divulgada previamente por Nightmare Eclipse. Microsoft declaró a The Hacker News que está al tanto del informe sobre ShieldBreak y que lo está investigando.thehackernews