El investigador de seguridad Nightmare Eclipse publicó una nueva vulnerabilidad de día cero (ShieldBreak) en Windows Defender que permite el acceso a nivel de sistema. Esta vulnerabilidad requiere que los usuarios desactiven Windows Defender en Windows 10, Windows 11 y Windows Server 2025, y anula un parche anterior de Microsoft.
Se informa que la vulnerabilidad se publicó como una prueba de concepto (PoC) que permite a los usuarios acceder a sus sistemas ejecutando una aplicación de Windows. Microsoft aún no ha parcheado esta vulnerabilidad y un representante de la empresa no respondió inmediatamente a los intentos de comunicación de TechCrunch.
Esta publicación es el resultado de una disputa prolongada entre Nightmare Eclipse y Microsoft. El investigador afirma que Microsoft no aborda adecuadamente los errores y, por lo tanto, continúa publicando los errores ante el público. En mayo, Microsoft anunció que podría iniciar acciones legales en casos similares.
