Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Cazador de vulnerabilidades de Microsoft publica un nuevo exploit para Defender


Microsoft cierra Publisher y Project Online, mientras enfrenta un récord de parches de seguridad y problemas con código generado por IA. Paralelamente, Suiza busca alternativas de software libre para sustituir Microsoft 365. Por otro lado, el investigador Nightmare Eclipse publicó ShieldCrash, un nuevo exploit que vulnera Windows Defender incluso en sistemas actualizados.







El investigador de zero-days Nightmare Eclipse, también conocido como MSNightmare, ha publicado otro exploit de prueba de concepto de Microsoft Defender para un zero-day denominado ShieldCrash, el cual afirma que permitirá a los atacantes evadir el parche anterior ShieldBreak y leer archivos como SYSTEM.

“Podría reformular esto más adelante en un PoC completo de SYSTEM, pero por ahora lanzo este PoC básico porque me siento un poco perezoso”, dijo el prolífico cazador de errores de Microsoft y espina en el costado de Redmond en el README de su último exploit de zero-day [enlace].

Como es habitual en la cadencia de zero-days de Nightmare, publicó ShieldCrash poco después de que Microsoft lanzara sus últimas actualizaciones de seguridad del Patch Tuesday. Según Nightmare, este exploit funciona en sistemas Windows que ya han aplicado los parches de septiembre.


ShieldCrash pretende ser una evasión de un zero-day anterior de escalada de privilegios de Defender, ShieldBreak (CVE-2026-69414), que permitía a los atacantes evadir otro parche de otro zero-day de Nightmare Eclipse llamado RoguePlanet (CVE-2026-50656).


Redmond parcheó ShieldBreak la semana pasada y RoguePlanet en julio. Ambos permitían a los atacantes obtener privilegios de SYSTEM en sistemas Windows 10, Windows 11 y Windows Server completamente actualizados.

La última evasión, ShieldCrash, permite lecturas de archivos arbitrarias como SYSTEM, pero no escrituras arbitrarias ni una shell completa de SYSTEM, según el investigador.

Microsoft no respondió inmediatamente a las preguntas de The Register, incluyendo cuándo planeaba parchear ShieldCrash. Actualizaremos esta historia cuando tengamos respuesta.

Si bien el cazador de errores en serie suele encontrar y publicar exploits de Microsoft —ShieldCrash es el 11º zero-day de Microsoft de Nightmare, y ha dejado claro que con Redmond su vendetta es personal— recientemente se ha expandido hacia el software de otros proveedores de seguridad.

La semana pasada, lanzó un bug de zero-day llamado FalconFlank que afecta a la plataforma de seguridad de endpoints Falcon de CrowdStrike. Este todavía tiene un giro de Windows: el bug de escalada de privilegios abusa de la función de remediación de macros maliciosas de Microsoft Office en CrowdStrike Falcon.



El detective de seguridad Kevin Beaumont confirmó [aquí] que el exploit FalconFlank funciona, junto con varios otros que Nightmare lanzó en las últimas dos semanas. Estos incluyen HardBreacher, un bug de elevación de privilegios ya parcheado en el producto antivirus de endpoint de Kaspersky, y PrettyPrague, una vulnerabilidad de elevación de privilegios en el software antivirus Avast de Gen Digital.

Fuente:
TheRegister

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.