CVE-2026-50656
CVSS 7.8 HIGH: microsoft is aware of an elevation of privilege in the Microsoft Malware Protection Engine in Microsoft Defender… EPSS 0.4% (28º percentile). Patch Microsoft: Release Notes.
Vulnerabilità · 47 giorni fa
Microsoft Defender torna a offrire un salto a SYSTEM su Windows 11 e Server 2025, e probabilmente anche su Windows 10, nonostante la correzione di giugno/luglio per RoguePlanet. Il punto non è il singolo zero-day già chiuso, ma il fatto che il trattamento dei file nel cloud riapre una strada diversa per arrivare allo stesso esito: codice utente che finisce eseguito con privilegi di sistema.
ShieldBreak sfrutta il momento in cui Defender osserva un file durante la cloud-hydration e lo sostituisce prima che la scansione finisca. Così una DLL scelta dall'attaccante viene caricata come se fosse codice di sistema attendibile. I ricercatori descrivono quindi un bypass pratico della fiducia su cui si appoggia Defender, non una semplice variante cosmetica del bug precedente.
Per chi gestisce endpoint Windows, il messaggio è che la sola idea di aver già patchato RoguePlanet non basta a chiudere il rischio. Se Defender è attivo, resta aperta una via di escalation locale su build correnti, e il problema è più ampio del percorso originale della CVE.
CVSS 7.8 HIGH: microsoft is aware of an elevation of privilege in the Microsoft Malware Protection Engine in Microsoft Defender… EPSS 0.4% (28º percentile). Patch Microsoft: Release Notes.
2 fonti che coprono questa storia
Nightmare Eclipse Drops Windows Zero-Day Exploit ‘ShieldBreak’
Dropped on Patch Tuesday, the exploit allows any user to spawn a shell with System privileges.
New Microsoft Defender 'ShieldBreak' zero-day grants SYSTEM privileges
Nightmare Eclipse has released a new Microsoft Defender zero-day exploit named
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-08-13