Defender: Un investigador afirma que el parche ShieldBreak deja una vulnerabilidad explotable.
Un investigador de ciberseguridad conocido como Nightmare Eclipse afirma que una vulnerabilidad en Microsoft Defender sigue siendo explotable incluso después de una actualización de Microsoft. Según él, este problema permite a los atacantes obtener privilegios de sistema en dispositivos Windows que ya están actualizados. La compañía no ha respondido a este nuevo descubrimiento, según informa 01net.
Un defecto que el investigador cree que aún está presente
En un artículo publicado el 10 de septiembre de 2026, 01net informó que Nightmare Eclipse había identificado una nueva vulnerabilidad en Defender, a la que denominó ShieldCrash. El investigador sostiene que está relacionada con ShieldBreak, identificada como CVE-2026-69414, que Microsoft supuestamente ya había corregido.
Según su análisis, el problema no se limita a la lectura arbitraria de archivos. Podría permitir la escalada de privilegios a nivel de sistema en dispositivos con Windows 10, Windows 11 o Windows Server, incluso en versiones totalmente actualizadas. Sin embargo, el investigador especifica que la vulnerabilidad no otorgaría acceso de escritura a los sistemas afectados.
Nightmare Eclipse afirma que Microsoft ha corregido ciertos elementos para evitar la reexplotación de ShieldBreak, pero que la vulnerabilidad persiste bajo ciertas condiciones. Estas son las conclusiones del investigador, según informa 01net; la información proporcionada no detalla las condiciones exactas de explotación ni constituye una confirmación por parte de Microsoft.
Una revelación en medio de tensiones
El descubrimiento se produce tras las actualizaciones de seguridad del Patch Tuesday de septiembre de 2026. Según 01net, Microsoft corrigió cerca de 1000 vulnerabilidades en Windows durante esta actualización. Sin embargo, la publicación de esta cifra por sí sola no permite determinar si la vulnerabilidad reportada por Nightmare Eclipse estaba incluida en estos parches o si se descubrió posteriormente.
Las relaciones entre el investigador y Microsoft ya eran tensas. En mayo de 2026, la empresa criticó la divulgación de vulnerabilidades que no le habían sido reportadas previamente, argumentando que podrían exponer a sus clientes a riesgos. En junio, declaró que cooperaría con las autoridades si alguien infringía la ley y causaba daños reales a sus clientes.
Estas posturas están parcialmente vinculadas al trabajo de Nightmare Eclipse. Cabe destacar que el investigador informó sobre la vulnerabilidad YellowKey en mayo de 2026. También afirma que Microsoft eliminó la cuenta que utilizaba en el Centro de Respuesta de Seguridad de Microsoft (MSRC) para enviar informes de vulnerabilidades.
En esta etapa, la información reportada se basa en las afirmaciones del investigador. La información disponible no especifica si Microsoft ha confirmado la existencia de ShieldCrash, ha lanzado un nuevo parche o ha aconsejado a los usuarios sobre las medidas que deben tomar.
Fuente: ciberseguridad (www.01net.com)
Artículo original: Ver la fuente original
Autor: Jérémy Olcina
