Nueva PoC de Chaotic Eclipse para Microsoft Defender

El investigador de seguridad conocido como Chaotic Eclipse ha publicado una prueba de concepto (PoC) para otra vulnerabilidad de día cero en Microsoft Defender. La falla, denominada ShieldCrash, se considera un bypass del parche para CVE-2026-69414 (puntuación CVSS: 7.8), también conocida como ShieldBreak, que el investigador informó el mes pasado.

Microsoft no ha logrado parchear adecuadamente ShieldBreak CVE-2026-69414. En condiciones específicas, aún es posible desencadenar exactamente el mismo problema que causó ShieldBreak. Aunque Microsoft corrigió varias cosas para prevenir la re-explotación del problema, omitieron un punto donde ShieldBreak aún puede explotarse.

La PoC demuestra una lectura arbitraria de archivos como SYSTEM en la última versión de Windows. Se informa que todas las versiones compatibles del sistema operativo de escritorio están afectadas.

El desarrollo llega días después de que Redmond enviara una actualización al Motor de protección contra malware de Microsoft para corregir CVE-2026-69414. El problema ha sido parcheado en la versión 1.1.26080.3 del Motor de protección contra malware. No requiere ninguna acción del cliente y no afecta a los sistemas que tienen deshabilitado Microsoft Defender.

En respuesta a un panorama de amenazas en constante cambio, Microsoft actualiza con frecuencia las definiciones de malware y el Motor de protección contra malware. Para ser efectivo en ayudar a proteger contra amenazas nuevas y prevalentes, el software antimalware debe mantenerse actualizado con estas actualizaciones de manera oportuna.

Para implementaciones empresariales, así como para usuarios finales, la configuración predeterminada en el software antimalware de Microsoft ayuda a garantizar que las definiciones de malware y el Motor de protección contra malware se mantengan actualizados automáticamente. La documentación del producto también recomienda que los productos se configuren para la actualización automática.

En las últimas semanas, Chaotic Eclipse también ha publicado exploits PoC para cuatro vulnerabilidades que afectan a CrowdStrike Falcon Sensor (FalconFlank), Kaspersky (HardBreacher), Avast Antivirus (PrettyPrague) y NVIDIA (GreenSection). Tanto HardBreacher como PrettyPrague han sido parcheados desde entonces por los respectivos proveedores de seguridad, mientras que CrowdStrike dijo a The Hacker News que está investigando el informe.

Cybersecurity
Cybersecurity