Um novo bug grave foi descoberto no Windows, revelado pelo pesquisador de cibersegurança conhecido como Nightmare Eclipse. A vulnerabilidade, chamada ShieldBreak, é uma falha de dia zero, o que significa que a Microsoft ainda não a corrigiu e não tinha conhecimento dela antes de sua divulgação. O problema afeta a plataforma de proteção Microsoft Defender e já foi confirmado por especialistas.
A ShieldBreak é baseada em uma vulnerabilidade anterior, chamada RoguePlanet (CVE-2026-50656), que teve apenas uma correção parcial. Essa falha permite que invasores com acesso limitado ao sistema elevem seus privilégios, tornando um ataque mais severo. Em comunicado ao The Hacker News, a Microsoft afirmou estar ciente da vulnerabilidade e que está investigando a questão.
A situação se complica pelo fato de que Nightmare Eclipse não notificou a Microsoft antes da revelação. Essa omissão é resultado de uma disputa entre o pesquisador e a empresa. Tradicionalmente, caçadores de bugs são recompensados por descobertas significativas, mas Nightmare Eclipse decidiu publicar a falha sem seguir os canais oficiais de denúncia, especialmente logo após a Microsoft lançar um pacote de atualizações de segurança.
O pesquisador alegou ter enfrentado problemas com os processos de divulgação da Microsoft, incluindo casos em que vulnerabilidades reportadas foram desconsideradas ou mal tratadas. Em resposta a isso, ele passou a compartilhar informações sobre falhas de segurança em canais pessoais, o que aumenta o risco de exploração por cibercriminosos antes que a Microsoft possa implementar correções.
A Microsoft, por sua vez, criticou a abordagem de Nightmare Eclipse, classificando-a como irresponsável, e chegou a considerar ações legais contra ele, mas recuou diante das reações da comunidade de segurança. A companhia reafirmou seu compromisso com a divulgação coordenada de vulnerabilidades, ressaltando a importância de investigar e resolver problemas antes que sejam tornados públicos.
Fonte: www.tecmundo.com.br