{"id":206890,"date":"2026-09-10T12:00:48","date_gmt":"2026-09-10T12:00:48","guid":{"rendered":"http:\/\/cordobadirecto.com\/index.php\/2026\/09\/10\/un-investigador-de-seguridad-demuestra-un-nuevo-fallo-que-afecta-al-antivirus-de-windows\/"},"modified":"2026-09-10T12:00:48","modified_gmt":"2026-09-10T12:00:48","slug":"un-investigador-de-seguridad-demuestra-un-nuevo-fallo-que-afecta-al-antivirus-de-windows","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/09\/10\/un-investigador-de-seguridad-demuestra-un-nuevo-fallo-que-afecta-al-antivirus-de-windows\/","title":{"rendered":"Un investigador de seguridad demuestra un nuevo fallo que afecta al antivirus de Windows"},"content":{"rendered":"<div>\n<img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/www.redeszone.net\/app\/uploads-redeszone.net\/2026\/09\/logo-microsoft-defender-fondo-verde.jpg\"><\/p>\n<p>Un investigador de seguridad an\u00f3nimo, conocido como <strong>Nightmare Eclipse<\/strong>, ha publicado un nuevo exploit de d\u00eda cero para Microsoft Defender. Se trata de \u201cShieldCrash\u201d. Hay que tener en cuenta que esto llega justo despu\u00e9s de que Microsoft haya lanzado sus habituales actualizaciones de seguridad de septiembre de 2026. Se trata de un problema que permite obtener acceso al sistema.<\/p>\n<h2>Exploit para Microsoft Defender<\/h2>\n<p>A trav\u00e9s de su cuenta en la red social X (<strong>@MSNightmare2000<\/strong>), este investigador de seguridad ha indicado que Microsoft ha fallado a la hora de parchear ShieldBreak <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2026-69414\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">CVE-2026-69414<\/a>, una vulnerabilidad que permite la escalada de privilegios y que ya fue anunciada por este mismo investigador en el mes de agosto.<\/p>\n<blockquote class=\"gaz-tweet\">\n<div class=\"gaz-tweet__card\">\n<div class=\"gaz-tweet__header\">\n<div class=\"gaz-tweet__user\">\n<div class=\"gaz-tweet__user__pic\">\n<div> <img decoding=\"async\" alt=\"Imagen usuario de twitter\" loading=\"lazy\" class=\"picture-exclude img-user-pic lazy-background\" width=\"48\" height=\"48\" src=\"https:\/\/pbs.twimg.com\/profile_images\/2097472655893168128\/hGuPLnro_normal.jpg\">\n<\/div>\n<\/div>\n<div>\n<div class=\"gaz-tweet__user__name\">\n                              INFINITE NIGHTMARE\n                             <\/div>\n<div class=\"gaz-tweet__user__username\">\n                                @MSNightmare2000\n                             <\/div>\n<\/div>\n<\/div>\n<div class=\"gaz-tweet__logo\"><\/div>\n<\/div>\n<div class=\"gaz-tweet__body\">\n<div class=\"gaz-tweet__text\">\n                        Microsoft has failed to properly patch ShieldBreak CVE-2026-69414 \u2013 https:\/\/t.co\/dsbfA9dHtE<br \/>\nShieldCrash demonstrates a full bypass of the patch \u2013 https:\/\/t.co\/nrGgk52947<br \/>\nWorks with latest September 2026 patch https:\/\/t.co\/3yoQQsGcNP\n                    <\/div>\n<div class=\"gaz-tweet__info\">\n                        08 de septiembre, 2026 \u2022 21:10\n                    <\/div>\n<\/div>\n<div class=\"gaz-tweet__actions\">\n<div class=\"gaz-tweet__actions__item\">\n                        <br \/>\n                        <span class=\"gaz-tweet__counter\">1K<\/span>\n                    <\/div>\n<div class=\"gaz-tweet__actions__item\">\n                        <br \/>\n                        <span class=\"gaz-tweet__counter\">12<\/span>\n                    <\/div>\n<\/div>\n<\/div>\n<\/blockquote>\n<p>Seg\u00fan explica Nightmare Eclipse, el exploit de prueba de concepto de <strong>ShieldCrash<\/strong> permite a los atacantes obtener <strong>privilegios SYSTEM<\/strong> en sistemas Windows 10, Windows 11 y Windows Server totalmente actualizados, aunque no les otorga acceso de escritura en los sistemas comprometidos.<\/p>\n<p>Pese a que Microsoft ha lanzado parches de seguridad esta semana para corregir vulnerabilidades, Nightmare Eclipse asegura que, bajo determinadas condiciones, todav\u00eda es posible desencadenar exactamente el mismo problema que causaba ShieldBreak.<\/p>\n<p>La prueba de concepto, que est\u00e1 disponible en <a href=\"https:\/\/github.com\/MSNightmare\/ShieldCrash\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">GitHub<\/a>, demuestra la lectura arbitraria de archivos con privilegios SYSTEM en la versi\u00f3n de septiembre de 2026. Hay que mencionar que se ven afectadas <strong>todas las versiones de Windows compatibles<\/strong>. De momento se trata de una prueba de concepto esquem\u00e1tica, pero el investigador no descarta que, en un futuro, la transforme en una PoC completa de acceso SYSTEM.<\/p>\n<p>Seg\u00fan recoge el medio <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-microsoft-defender-shieldcrash-zero-day-grants-system-access\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Bleeping Computer<\/a>,\u00a0Nightmare Eclipse ha publicado estos exploits de d\u00eda cero como parte de una disputa en curso con Microsoft sobre las pr\u00e1cticas de la compa\u00f1\u00eda en materia de recompensas por errores y divulgaci\u00f3n de vulnerabilidades.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un investigador de seguridad an\u00f3nimo, conocido como Nightmare Eclipse, ha publicado un nuevo exploit de d\u00eda cero para Microsoft Defender. Se trata de \u201cShieldCrash\u201d. Hay que tener en cuenta que esto llega justo despu\u00e9s de que Microsoft haya lanzado sus habituales actualizaciones de seguridad de septiembre de 2026. Se trata de un problema que permite [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/206890"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=206890"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/206890\/revisions"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=206890"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=206890"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=206890"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}