Nova Vulnerabilidade no Windows Permite Acesso Total ao PC
Um pesquisador de segurança conhecido como Nightmare Eclipse publicou detalhes de uma nova vulnerabilidade nas versões mais recentes do Windows, batizada de ShieldBreak. Essa vulnerabilidade pode permitir que hackers obtenham acesso total ao dispositivo e aos dados do usuário, explorando uma falha no Windows Defender, mecanismo antimalware e de segurança integrado ao Windows.
Para demonstrar a exploração, Nightmare Eclipse publicou uma prova de conceito (PoC) na forma de um aplicativo para Windows. No entanto, para que o ataque funcione, é necessário que o usuário execute o aplicativo. A vulnerabilidade funciona no Windows 10, Windows 11 — incluindo a versão mais recente, 25H2 — e Windows Server 2025.
O pesquisador de segurança Will Dormann verificou que a falha funciona e observou que o Windows Defender precisa estar habilitado para que a exploração seja possível. O ShieldBreak é baseado em uma exploração anterior desenvolvida por Nightmare Eclipse, chamada RoguePlanet. A Microsoft lançou uma correção para a vulnerabilidade, identificada como CVE-2026-50656, mas o pesquisador indicou que a correção aplicada pela Microsoft não foi suficiente.
De acordo com Nightmare Eclipse, o novo exploit demonstra um bypass completo do patch desenvolvido para a RoguePlanet. Até o momento, a Microsoft ainda não havia lançado uma correção para o ShieldBreak, e um porta-voz da companhia não havia respondido imediatamente aos questionamentos feitos pela imprensa. A vulnerabilidade é considerada um zero-day porque a Microsoft não teve tempo para desenvolver e disponibilizar uma correção antes que os detalhes do problema fossem divulgados publicamente.
O pesquisador já havia publicado outras vulnerabilidades no Windows que posteriormente foram exploradas em ataques reais contra organizações, o que provocou forte reação da comunidade de segurança. O ShieldBreak foi divulgado um dia depois do lançamento das atualizações mensais de segurança da Microsoft, conhecidas como Patch Tuesday, e é o segundo mês consecutivo em que o número de correções da Microsoft chega a cerca de 500 falhas.
Com informacoes de Olhar Digital.

