El investigador de seguridad Nightmare Eclipse ha publicado los detalles de una nueva vulnerabilidad en Windows, bautizada como ShieldBreak, que permite a un atacante escalar privilegios hasta obtener el control total del dispositivo. El fallo explota una deficiencia en Windows Defender y funciona en Windows 10, Windows 11 (incluida la versión 25H2) y Windows Server 2025. El experto Will Dormann confirmó que el exploit requiere que Defender esté activo. Microsoft aún no ha publicado un parche, por lo que se trata de un zero-day divulgado sin coordinación previa.
ShieldBreak parte de un exploit anterior del mismo investigador, RoguePlanet, corregido por Microsoft mediante la actualización CVE-2026-50656. Nightmare Eclipse sostiene que el arreglo fue insuficiente y que su nueva prueba de concepto demuestra un bypass completo del parche.
La divulgación se produce en medio de una disputa abierta entre el investigador y Microsoft. En mayo, la compañía amenazó con emprender acciones legales contra quienes publicaran zero-days al margen de sus políticas de divulgación, lo que provocó duras críticas de la comunidad de seguridad. Microsoft reculó después en redes sociales, aunque el blog original sigue sin modificarse. Bugs divulgados previamente por Nightmare Eclipse ya han sido utilizados en ataques reales contra organizaciones. ShieldBreak se ha publicado un día después del Patch Tuesday de agosto, el segundo mes consecutivo en el que Microsoft corrige alrededor de 500 vulnerabilidades, una cifra que la propia compañía atribuye al uso creciente de inteligencia artificial para detectar fallos.
