Sicurezza informatica
Svelato il nuovo exploit zero-day 'ShieldBreak' per Microsoft Defender
Un ricercatore di sicurezza ha rilasciato una prova di concetto per una vulnerabilità in Microsoft Defender chiamata ShieldBreak, che consente l'accesso a livello SYSTEM.

Un ricercatore di sicurezza noto come Chaotic Eclipse ha pubblicato una prova di concetto (PoC) per una nuova vulnerabilità zero-day in Microsoft Defender, chiamata ShieldBreak. Questa vulnerabilità sfrutta un bypass di patch correlato a CVE-2026-50656, che ha un punteggio CVSS di 7.8, ed è stata anche denominata RoguePlanet. L'emergere di questo problema di sicurezza coincide con il rilascio degli aggiornamenti di Patch Tuesday di agosto 2026 da parte di Microsoft.
BleepingComputer riporta che l'exploit ShieldBreak concede privilegi SYSTEM, indicando un rischio di sicurezza significativo per gli utenti di Microsoft Defender. Il ricercatore ha reso queste informazioni pubblicamente disponibili come parte di una divulgazione continua riguardante vulnerabilità nel software di sicurezza. In contrasto, The Hacker News mette in evidenza la natura dell'exploit come una prova di concetto.