O nouă vulnerabilitate zero-day Windows compromite Windows Defender, motorul anti-malware integrat în sistemele Microsoft. Cercetătorul securitate Nightmare Eclipse a dezvăluit eroarea în aprilie 2024, afectând Windows 10, 11 și Server 2025. Descoperirea ridică semne de întrebare asupra reacției Microsoft în gestionarea acestor riscuri.
Pe scurt:
- Cercetătorul Nightmare Eclipse a publicat o vulnerabilitate zero-day numită ShieldBreak, care compromite Windows Defender pe Windows 10, 11 și Server 2025.
- Exploitul permite escaladarea privilegiilor și control total asupra sistemului, necesitând rularea unei aplicații de către utilizator pentru activare.
- Microsoft nu a lansat încă un patch, iar conflictul cu cercetătorul evidențiază probleme în gestionarea rapoartelor de vulnerabilități zero-day.
- ShieldBreak ocolește soluțiile anterioare Microsoft, ridicând întrebări privind eficiența remedierilor precedente.
Vulnerabilitate zero-day Windows afectează Windows Defender
Cercetătorul în securitate Nightmare Eclipse a publicat o vulnerabilitate zero-day Windows care compromite Windows Defender, motorul anti-malware integrat în sistemele Microsoft. Exploitul permite escaladarea privilegiilor de la un utilizator cu drepturi reduse la acces complet asupra dispozitivului și datelor.
Noua eroare, denumită ShieldBreak, afectează Windows 10, Windows 11 (inclusiv versiunea 25H2) și Windows Server 2025. Exploit-ul proof-of-concept este o aplicație Windows ce necesită rularea de către utilizator pentru a activa vulnerabilitatea.
Detalii despre vulnerabilitatea zero-day Windows și impactul asupra securității
ShieldBreak se bazează pe o eroare în Windows Defender și a fost verificată de cercetătorul Will Dormann, care a confirmat că Windows Defender trebuie să fie activat pentru ca exploit-ul să funcționeze. Această vulnerabilitate permite atacatorilor să obțină control total asupra sistemului compromis.
Nightmare Eclipse a mai dezvoltat anterior un exploit numit RoguePlanet, pentru care Microsoft a lansat un patch. Totuși, noua vulnerabilitate demonstrează ocolirea completă a soluției anterioare, ceea ce ridică semne de întrebare asupra eficienței remedierilor Microsoft.
Conflictul dintre cercetător securitate și Microsoft privind divulgarea vulnerabilităților
Microsoft nu a lansat încă un patch pentru ShieldBreak și nu a oferit comentarii oficiale. Vulnerabilitatea este considerată zero-day deoarece nu a fost remediată înainte de a fi făcută publică. Aceasta face parte dintr-un conflict mai amplu între cercetător și Microsoft, legat de modul în care compania gestionează rapoartele de vulnerabilități.
Nightmare Eclipse a acuzat Microsoft că nu a tratat corespunzător rapoartele sale și a fost nevoit să dezvăluie public vulnerabilitățile. În mai, Microsoft a amenințat cu acțiuni legale cercetătorii care publică detalii despre zero-day-uri în afara politicilor oficiale, dar a revenit ulterior asupra declarațiilor. Articolul original al Microsoft rămâne însă public.
Noa Insight
Cercetătorul în securitate Nightmare Eclipse a publicat o vulnerabilitate zero-day denumită ShieldBreak, care afectează Windows Defender pe Windows 10, 11 și Windows Server 2025. Aceasta permite escaladarea privilegiilor și acces complet asupra dispozitivului, fără ca Microsoft să fi lansat încă un patch de remediere.
Implicații
Vulnerabilitatea expune utilizatorii sistemelor Microsoft la riscuri de securitate, afectând în mod direct protecția oferită de Windows Defender și generând tensiuni între cercetători și companie privind gestionarea raportărilor de vulnerabilități.
Elemente-cheie
- Vulnerabilitatea zero-day permite escaladarea privilegiilor de la utilizator cu drepturi reduse la acces complet asupra sistemului.
- Exploit-ul ShieldBreak necesită rularea unei aplicații Windows și funcționează doar dacă Windows Defender este activat.
- Microsoft nu a lansat încă un patch pentru această vulnerabilitate și nu a oferit comentarii oficiale.
Sursa originală a acestui articol este https://techcrunch.com/2026/08/12/after-microsoft-threatened-legal-action-a-security-researcher-publishes-a-new-windows-zero-day-bug/ (link)






