La falla, bautizada ShieldBreak, aprovecha un problema en Windows Defender y llega en medio de una disputa pública entre Microsoft y el investigador que la reveló. (Fuente: TechCrunch)
Un investigador de seguridad publicó los detalles de una nueva vulnerabilidad en las versiones más recientes de Windows que permite a los atacantes obtener acceso total al dispositivo y a los datos de la víctima, pese a haber recibido semanas atrás una amenaza legal de Microsoft. La falla, bautizada ShieldBreak, es la última divulgación del investigador conocido como Nightmare Eclipse, quien en los últimos meses publicó varias fallas que afectan a productos de Microsoft, entre ellos Windows.
Según el propio reporte del investigador, ShieldBreak aprovecha una falla en Windows Defender, el motor de seguridad y antimalware integrado en Windows. Un ataque exitoso permite escalar privilegios desde un usuario de bajo nivel hasta obtener acceso completo al dispositivo y sus datos. El exploit de prueba de concepto se publicó como una aplicación de Windows, y funciona en Windows 10, Windows 11 (incluida la última versión 25H2) y Windows Server 2025, según el investigador. Otro especialista en seguridad, Will Dormann, confirmó que la falla funciona y que Windows Defender debe estar habilitado para que el exploit tenga efecto.
Este último exploit se construye sobre uno anterior del mismo investigador, llamado RoguePlanet. Microsoft ya había publicado un parche para esa falla, pero según Nightmare Eclipse, la corrección no fue suficiente: el nuevo exploit demostraría una forma completa de evadir ese parche anterior. Microsoft todavía no publicó una solución para ShieldBreak, y no respondió de inmediato a un pedido de comentarios de TechCrunch.
Esta publicación se suma a una larga disputa entre el investigador y la compañía por el manejo de sus reportes de fallas. En una serie de publicaciones, Nightmare Eclipse sostuvo que Microsoft no gestionó adecuadamente sus reportes, dando a entender que no le quedó otra opción que divulgar las fallas públicamente. En mayo, Microsoft había publicado un comunicado advirtiendo que tomaría acciones legales contra investigadores de seguridad que divulgaran fallas de día cero fuera de sus políticas de divulgación, lo que generó un fuerte rechazo de la comunidad de seguridad; la compañía después moderó sus declaraciones en redes sociales, aunque el comunicado original sigue publicado sin cambios.
ShieldBreak llega apenas un día después del Patch Tuesday mensual de Microsoft, que por segundo mes consecutivo corrigió alrededor de 400 o 500 fallas, un volumen que la compañía atribuye en parte a su creciente uso de inteligencia artificial para detectar vulnerabilidades.
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

