Gamepad
Um pesquisador de segurança conhecido como Nightmare Eclipse publicou o ShieldBreak, um exploit de prova de conceito que contorna a correção recente da Microsoft para a CVE-2026-50656 no Microsoft Defender. Depois que um invasor obtém qualquer acesso ao sistema, o ShieldBreak aparentemente eleva os privilégios para controle total, abusando do próprio Defender.

O exploit chega em meio a uma briga pública de longa data entre o pesquisador e a equipe de segurança da Microsoft, e especialistas alertam que organizações que já aplicaram a correção podem acreditar que estão protegidas quando não estão. A confirmação independente sugere que o bypass funciona, embora use um método de exploração diferente do RoguePlanet original.

Líderes de segurança recomendam que as empresas adotem estratégias de defesa em profundidade imediatamente, incluindo allowlisting de aplicativos e políticas rigorosas de privilégio mínimo, monitorando atividades suspeitas originadas do processo do mecanismo do Defender, MsMpEng.exe.

Correção do Microsoft Defender contornada: novo exploit ShieldBreak concede controle total do sistema

Um pesquisador de segurança conhecido como Nightmare Eclipse publicou o ShieldBreak, um exploit de prova de conceito que contorna a correção recente da Microsoft para a CVE-2026-50656 no Microsoft Defender. Depois que um invasor obtém qualquer acesso ao sistema, o ShieldBreak aparentemente eleva os privilégios para controle total, abusando do próprio Defender.

O exploit chega em meio a uma briga pública de longa data entre o pesquisador e a equipe de segurança da Microsoft, e especialistas alertam que organizações que já aplicaram a correção podem acreditar que estão protegidas quando não estão. A confirmação independente sugere que o bypass funciona, embora use um método de exploração diferente do RoguePlanet original.

Líderes de segurança recomendam que as empresas adotem estratégias de defesa em profundidade imediatamente, incluindo allowlisting de aplicativos e políticas rigorosas de privilégio mínimo, monitorando atividades suspeitas originadas do processo do mecanismo do Defender, MsMpEng.exe.