Um pesquisador de segurança identificado pelos pseudônimos Chaotic Eclipse, INFINITE NIGHTMARE, MSNightmare e Nightmare-Eclipse tornou público um código de prova de conceito para uma vulnerabilidade de dia zerobatizada de ShieldBreak.
A falha está entrelaçada ao Microsoft Defender para Windows e demonstra uma técnica capaz de contornar a correção disponibilizada para a vulnerabilidade CVE-2026-50656, que possui pontuação CVSS de 7.8 e é conhecida como RoguePlanet.
A exploração descoberta permite que invasores obtenham acesso com privilégios SYSTEM, representando uma ameaça significativa para organizações que dependem exclusivamente das ferramentas nativas de proteção da Microsoft.
Especialistas em cibersegurança alertam que, embora a classificação de severidade seja considerada moderada, o potencial de abuso em cenários de ataque sofisticados torna a questão particularmente preocupante, especialmente em ambientes corporativos.
A empresa responsável pelo sistema operacional ainda não emitiu pronunciamento oficial sobre possíveis novas correções para mitigar o risco apresentado pelo novo exploit.
Fonte: The Hacker News

