Falha no Microsoft Defender permite que qualquer usuário assuma controle do Windows
Uma nova falha de dia zero (zero-day) no Microsoft Defender foi revelada pelo pesquisador de segurança conhecido como Nightmare Eclipse.
O especialista tornou público o código que demonstra o problema em repositórios abertos na internet , como o GitHub .
Batizada de “ ShieldBreak ”, a brecha permite que qualquer usuário com acesso simples obtenha privilégios de nível SYSTEM : a permissão de controle mais alta do sistema operacional, em computadores com Windows 10, Windows 11 e Windows Server.
A publicação do código ocorreu logo após a Microsoft lançar as atualizações oficiais de segurança do Pacote de Terça-Feira (Patch Tuesday) de agosto .
Segundo o pesquisador responsável pelo código, o ShieldBreak funciona como uma forma de burlar a correção do RoguePlanet , um problema anterior no antivírus da empresa que havia sido corrigido no mês de julho.
Nightmare Eclipse declarou, na documentação do projeto, que a atualização anterior lançada pela empresa não resolveu o problema central.
“A Microsoft falhou em corrigir adequadamente a vulnerabilidade RoguePlanet CVE-2026-50656 , esta demonstração de prova de conceito exibe uma imprecisão total na correção”, afirmou.
A brecha e os impactos no Windows Especialista em cibersegurança e ex-analista de segurança, Kevin Beaumont explicou nas redes sociais que o erro passado envolvia a manipulação de arquivos direto no disco para enganar o isolamento do antivírus.
Em contrapartida, a nova brecha aproveita o processo de sincronização de arquivos em nuvem para alterar conteúdos durante a varredura do programa e libera o acesso total ao sistema.
Beaumont avaliou a descoberta e detalhou que o erro anterior usava um caminho diferente: “ RoguePlanet era uma vulnerabilidade de disputa no sistema de arquivos que usava discos virtuais para enganar o processo de quarentena.
O ShieldBreak altera o conteúdo de arquivos durante a varredura na nuvem do Defender ”, descreveu.
O especialista também ressaltou em outra publicação que o antivírus precisa estar ativo para que o ataque aconteça.
Demonstração de exploit ShieldBreak PoC (Reprodução/Nightmare Eclipse) “Testei e funciona no Windows 11 mais recente.
Nightmare Eclipse publicou um dia zero não corrigido no Microsoft Defender chamado ShieldBreak , que garante privilégios SYSTEM a partir de qualquer conta de usuário”, pontuou ele.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.