Zero-day hunter descobre nova vulnerabilidade no Defender

O pesquisador de bugs Nightmare Eclipse, também conhecido como MSNightmare, publicou recentemente um novo exploit de dia-zero chamado ShieldCrash. Esta vulnerabilidade visa permitir que atacantes contornem o patch anterior ShieldBreak e leiam arquivos como SISTEMA.

“Eu posso refatorar isso mais tarde em um PoC completo, mas por enquanto vou lançar este PoC esqueleto porque estou sentindo-me um pouco preguiçoso”

Este é o décimo e primeiro dia-zero de Microsoft que o pesquisador MSNightmare publicou, seguindo sua cadência habitual de descobertas.

Detalhes da vulnerabilidade

O exploit ShieldCrash foi publicado logo após a Microsoft lançar suas últimas atualizações de segurança na Patch Tuesday. De acordo com o pesquisador, esta exploração funciona em sistemas Windows que já aplicaram os patches de setembro.

Relação com outras vulnerabilidades

  • ShieldCrash é descrito como um bypass do antigo zero-day ShieldBreak (CVE-2026-69414)
  • O ShieldBreak permitiu que atacantes contornassem outro patch de um dia-zero anterior chamado RoguePlanet (CVE-2026-50656)
  • A Microsoft corrigiu o ShieldBreak na semana passada e o RoguePlanet em julho
  • Ambos os exploits permitiram obter privilégios SISTEMA em Windows 10, Windows 11 e Windows Server totalmente corrigidos

Limitações do exploit

Embora o ShieldCrash permita leituras arbitrárias de arquivos como SISTEMA, ele não permite escritas arbitrárias nem a obtenção de um shell SISTEMA completo, segundo o pesquisador.

Outros trabalhos do pesquisador

O MSNightmare também publicou outros exploits recentemente, incluindo FalconFlank afetando a plataforma Falcon da CrowdStrike, HardBreacher em Kaspersky e PrettyPrague em Avast.

Com informações de: The Register