Um investigador conhecido como ‘Nightmare Eclipse’ publicou uma nova vulnerabilidade de dia zero poucas horas depois de a Microsoft corrigir 421 falhas com o Patch Tuesday de Agosto. Denominada ‘ShieldBreak’, permite que um atacante com acesso local obtenha privilégios ‘SYSTEM’ em computadores com Windows 10, Windows 11 e Windows Server, mesmo que tenham todas as actualizações instaladas.
Nightmare Eclipse apresenta a falha como uma forma de «contornar a correcção criada para a RoguePlanet», identificada como CVE-2026-50656. No entanto, o especialista Kevin Beaumont explica que as vulnerabilidades usam métodos diferentes: «A RoguePlanet explorava uma condição de corrida no sistema de ficheiros, enquanto a ShieldBreak altera conteúdos durante uma análise do Defender através da Cloud Filter API».
A prova de conceito foi testada no Windows 11 25H2, incluindo o canal Canary, e no Windows Server 2025, com uma taxa de sucesso alegada de 100%. Beaumont confirmou que o código funciona na versão mais recente do Windows 11 e publicou três métodos de detecção para ajudar as empresas a identificar possíveis tentativas de exploração. O Windows 10 também estará vulnerável, embora a actual prova de conceito não suporte este sistema.
A Microsoft confirmou que está a investigar a «validade e a possível aplicabilidade» das alegações, mas ainda não anunciou uma correcção. A empresa voltou também a defender a divulgação coordenada de vulnerabilidades, processo que permite analisar e resolver as falhas antes de os respectivos detalhes técnicos serem publicados.
A ShieldBreak é a décima vulnerabilidade divulgada por Nightmare Eclipse desde Abril. As duas anteriores, LegacyHive e GreatXML, também continuam sem correcção oficial, enquanto outras sete receberam actualizações de segurança, entre as quais BlueHammer, RedSun, UnDefend, YellowKey, GreenPlasma, MiniPlasma e RoguePlanet.
