Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Nightmare-Eclipse vuelve a la carga con el exploit para Windows «ShieldCrash»

Fuente: Dark Reading Publicado: 10/09/2026 · 15:29 UTC
Compartir:
Vulnerabilidad Nightmare-Eclipse vuelve a la carga con el exploit para Windows «ShieldCrash»
Imagen: Dark Reading

Un investigador de seguridad descontento, conocido por diversos alias, ha publicado un nuevo exploit de día cero para Windows llamado "ShieldCrash". Esta herramienta permite la escalada de privilegios y sirve como un desvío o evasión de la corrección aplicada por Microsoft a una falla anterior conocida como "ShieldBreak", la cual afectaba al Motor de Protección contra Malware de Windows Defender. Según la descripción del exploit en GitHub, la prueba de concepto demuestra una lectura arbitraria de archivos con privilegios de SYSTEM y afecta a todas las versiones compatibles de Windows.

Este acontecimiento forma parte de una disputa continua entre el investigador y Microsoft que comenzó a raíz de un desacuerdo sobre informes de errores. A pesar de que Microsoft llegó a amenazar con acciones legales y ha lanzado parches mensuales, el investigador ha continuado publicando vulnerabilidades de día cero de forma regular, incluyendo herramientas anteriores como BlueHammer, RoguePlanet, YellowKey, GreenPlasma y MiniPlasma. Expertos en ciberseguridad señalan que la capacidad de burlar múltiples correcciones sugiere que la superficie de ataque subyacente podría necesitar un rediseño más integral en lugar de parches dirigidos.

Aunque existen discrepancias sobre el alcance exacto de ShieldCrash —ya que un especialista considera que solo permite la lectura arbitraria de archivos bajo el contexto de seguridad SYSTEM, mientras que el autor sostiene que se trata de una escalada total de privilegios—, los expertos coinciden en que representa una amenaza seria. Esta lectura privilegiada de archivos puede exponer información muy sensible, como credenciales o datos de configuración, que servirían para cadenas de ataque más amplias. Se recomienda a las organizaciones mantener habilitada la protección contra manipulaciones, vigilar las actualizaciones y directrices de Microsoft, restringir los accesos y vigilar procesos sospechosos.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.