Zero-day hunter descobre nova vulnerabilidade no Defender
O pesquisador de bugs Nightmare Eclipse, também conhecido como MSNightmare, publicou recentemente um novo exploit de dia-zero chamado ShieldCrash. Esta vulnerabilidade visa permitir que atacantes contornem o patch anterior ShieldBreak e leiam arquivos como SISTEMA.
“Eu posso refatorar isso mais tarde em um PoC completo, mas por enquanto vou lançar este PoC esqueleto porque estou sentindo-me um pouco preguiçoso”
Este é o décimo e primeiro dia-zero de Microsoft que o pesquisador MSNightmare publicou, seguindo sua cadência habitual de descobertas.
Detalhes da vulnerabilidade
O exploit ShieldCrash foi publicado logo após a Microsoft lançar suas últimas atualizações de segurança na Patch Tuesday. De acordo com o pesquisador, esta exploração funciona em sistemas Windows que já aplicaram os patches de setembro.
Relação com outras vulnerabilidades
- ShieldCrash é descrito como um bypass do antigo zero-day ShieldBreak (CVE-2026-69414)
- O ShieldBreak permitiu que atacantes contornassem outro patch de um dia-zero anterior chamado RoguePlanet (CVE-2026-50656)
- A Microsoft corrigiu o ShieldBreak na semana passada e o RoguePlanet em julho
- Ambos os exploits permitiram obter privilégios SISTEMA em Windows 10, Windows 11 e Windows Server totalmente corrigidos
Limitações do exploit
Embora o ShieldCrash permita leituras arbitrárias de arquivos como SISTEMA, ele não permite escritas arbitrárias nem a obtenção de um shell SISTEMA completo, segundo o pesquisador.
Outros trabalhos do pesquisador
O MSNightmare também publicou outros exploits recentemente, incluindo FalconFlank afetando a plataforma Falcon da CrowdStrike, HardBreacher em Kaspersky e PrettyPrague em Avast.
Com informações de: The Register