O pesquisador de cibersegurança conhecido por nomes como Nightmare Eclipse e Chaotic Eclipse revelou um novo bug no Windows. A falha é considerada grave e foi confirmada por ao menos dois especialistas na área.
O caso é uma vulnerabilidade de dia zero, ou seja, que ainda não foi consertada pela Microsoft e não era de conhecimento da empresa até a sua revelação. Ela se chama ShieldBreak e envolve uma brecha na plataforma de proteção digital Microsoft Defender.
A falha é baseada em uma vulnerabilidade anteriormente revelada, a RoguePlanet (CVE-2026-50656), que só teria sido parcialmente corrigida pela empresa. Na prática, ela permite a um invasor já com algum tipo de acesso limitado à máquina da vítima elevar os próprios privilégios a nível de sistema, elevando a gravidade de um ataque.
Em nota enviada ao The Hacker News, a empresa disse estar "ciente da vulnerabilidade relatada" e investiga a denúncia. Porém, essa notícia tem um desdobramento que torna o caso mais especial: a própria Microsoft não foi avisada com antecedência sobre o bug por uma briga com o próprio Nightmare Eclipse.
Polêmicas na comunidade de caçadores de bugs
A revelação do ShieldBreak e de outras vulnerabilidades feitas pela pessoa anônima que assina como Nightmare Eclipse é mais um capítulo de uma briga em andamento com a Microsoft.
Caçadores de bugs normalmente são remunerados pelas descobertas, em especial aquelas consideradas críticas e potencialmente exploráveis por agentes mal intencionados.
