Threats
O exploit ShieldCrash permite elevar privilégios em sistemas Windows com as atualizações de setembro. O investigador Nightmare Eclipse afirma que as correções anteriores da Microsoft são incompletas
10/09/2026
|
O investigador de segurança conhecido como Nightmare Eclipse divulgou um novo exploit zero-day que afeta o Microsoft Defender e permite elevar privilégios em sistemas Windows totalmente atualizados com as correções de setembro de 2026. Designado ShieldCrash, o proof-of-concept (PoC) demonstra a leitura arbitrária de ficheiros com privilégios System. Segundo o investigador, a Vulnerabilidade subjacente pode, contudo, ser explorada para obter privilégios System completos, incluindo acesso à base de dados Security Account Manager (SAM). O ShieldCrash é apresentado como um bypass às correções implementadas pela Microsoft para outra Vulnerabilidade do Defender, conhecida como ShieldBreak e identificada como CVE-2026-69414. A divulgação prolonga uma sequência de Vulnerabilidades e correções que começou em junho. Nesse mês, Nightmare Eclipse publicou o RoguePlanet, um exploit baseado numa race condition e posteriormente identificado como CVE-2026-50656. A Microsoft corrigiu o RoguePlanet a 19 de julho. Em agosto, o investigador apresentou o ShieldBreak como forma de contornar essa correção. A Microsoft reconheceu esta nova vulnerabilidade a 14 de agosto e disponibilizou correções a 3 de setembro. Nightmare Eclipse sustenta agora que essas alterações são insuficientes e publicou o ShieldCrash para demonstrar que continua a ser possível explorar a falha em sistemas atualizados. À data da informação divulgada pela SecurityWeek, a Microsoft ainda não tinha respondido às questões sobre o novo exploit. Assim, a existência e o impacto do ShieldCrash resultam, por enquanto, da investigação e do PoC publicados por Nightmare Eclipse, não havendo ainda uma nova CVE ou correção anunciada pela fabricante. |