Uma nova falha de dia zero (zero-day) no Microsoft Defender foi revelada pelo pesquisador de segurança conhecido como Nightmare Eclipse. O especialista tornou público o código que demonstra o problema em repositórios abertos na internet, como o GitHub. Batizada de “ShieldBreak”, a brecha permite que qualquer usuário com acesso simples obtenha privilégios de nível SYSTEM: a permissão de controle mais alta do sistema operacional, em computadores com Windows 10, Windows 11 e Windows Server.
A publicação do código ocorreu logo após a Microsoft lançar as atualizações oficiais de segurança do Pacote de Terça-Feira (Patch Tuesday) de agosto. Segundo o pesquisador responsável pelo código, o ShieldBreak funciona como uma forma de burlar a correção do RoguePlanet, um problema anterior no antivírus da empresa que havia sido corrigido no mês de julho.
Nightmare Eclipse declarou, na documentação do projeto, que a atualização anterior lançada pela empresa não resolveu o problema central. “A Microsoft falhou em corrigir adequadamente a vulnerabilidade RoguePlanet CVE-2026-50656, esta demonstração de prova de conceito exibe uma imprecisão total na correção”, afirmou.
A brecha e os impactos no Windows
Especialista em cibersegurança e ex-analista de segurança, Kevin Beaumont explicou nas redes sociais que o erro passado envolvia a manipulação de arquivos direto no disco para enganar o isolamento do antivírus.
