Ricercatore pubblica vulnerabilità zero-day di Windows dopo minaccia legale di Microsoft.
Pubblicato il da Ignazio Aragona - Tecnologia
Nuova Vulnerabilità di Windows: Scopri ShieldBreak
Un ricercatore di sicurezza ha rivelato i dettagli di una nuova vulnerabilità nelle ultime versioni di Windows, che consente agli hacker di ottenere accesso completo al dispositivo e ai dati dell’utente. Questa scoperta è avvenuta nonostante le minacce legali ricevute da Microsoft alcune settimane fa, in seguito alla pubblicazione di informazioni su difetti software sconosciuti.
Il bug, chiamato ShieldBreak, è l’ultima segnalazione di Nightmare Eclipse, un ricercatore di sicurezza attivo che ha recentemente reso pubblici diversi problemi di sicurezza che riguardano i prodotti Microsoft, incluso Windows.
Secondo il post di Nightmare Eclipse, ShieldBreak sfrutta una vulnerabilità nel Windows Defender, il motore di sicurezza e anti-malware integrato nel sistema operativo. Un attacco riuscito consente all’hacker di elevare le proprie autorizzazioni da un utente di basso livello a un accesso completo al dispositivo e ai suoi dati.
Dettagli Tecnici su ShieldBreak
Nightmare Eclipse ha pubblicato un exploit proof-of-concept sotto forma di un’app per Windows, che deve essere eseguita dall’utente per sfruttare la vulnerabilità. Questo bug è presente in Windows 10, Windows 11 (compresa l’ultima versione 25H2) e in Windows Server 2025.
Will Dormann, un altro ricercatore di sicurezza, ha confermato che il bug funziona solo se Windows Defender è attivato, il che aumenta la portata della vulnerabilità.
Questo exploit si basa su una precedente vulnerabilità, chiamata RoguePlanet, per la quale Microsoft aveva già rilasciato una patch. Tuttavia, Nightmare Eclipse ha insinuato che la correzione di Microsoft non fosse sufficiente e che l’ultimo exploit dimostri una completa elusione della patch precedente.
La Risposta di Microsoft e il Contesto Attuale
Al momento, Microsoft non ha ancora rilasciato una patch per il bug ShieldBreak. Un portavoce della compagnia non ha fornito commenti immediati al contatto con TechCrunch. Questa vulnerabilità è considerata un zero-day, poiché la Microsoft non ha avuto tempo per correggere il bug prima della sua divulgazione pubblica.
La pubblicazione di questo nuovo zero-day segna l’ultima puntata di un lungo scambio tra il ricercatore di sicurezza e la grande azienda software riguardo la gestione delle segnalazioni di vulnerabilità. Nightmare Eclipse ha affermato in una serie di post di blog che Microsoft non ha gestito adeguatamente i suoi rapporti sui bug, costringendo il ricercatore a divulgare pubblicamente le vulnerabilità.
In maggio, Microsoft ha pubblicato un post sul blog minacciando azioni legali nei confronti di ricercatori di sicurezza come Nightmare Eclipse, nel caso in cui rilasciassero dettagli su zero-day al di fuori delle politiche di divulgazione della compagnia. La comunità della sicurezza ha reagito negativamente a questa dichiarazione, con molti che hanno descritto esperienze simili nella gestione delle segnalazioni di bug da parte di Microsoft. Successivamente, l’azienda ha parzialmente corretto i propri commenti in un post sui social media, ma il post originale rimane online e invariato.
Patch Tuesday e l’Aumento delle Vulnerabilità
ShieldBreak è stato reso noto un giorno dopo il rilascio mensile delle patch di sicurezza di Microsoft, noto come Patch Tuesday. Questo è il secondo mese consecutivo in cui il numero di patch ha raggiunto circa 500 bug, a causa dell’aumento dell’uso dell’IA da parte dell’azienda per individuare e risolvere le vulnerabilità di sicurezza.
Il tema delle vulnerabilità di sicurezza è di sempre crescente importanza, poiché le aziende e gli utenti cercano di proteggere i propri dati da attacchi malevoli. Rimanere aggiornati sui problemi di sicurezza, rilasciare patch tempestive e mantenere una comunicazione trasparente con i ricercatori è cruciale per migliorare la sicurezza informatica globale.
Per ulteriori dettagli su questa vulnerabilità, puoi visitare le fonti ufficiali come la pagina di Microsoft [Microsoft Security Response Center](https://www.microsoft.com/en-us/msrc) e [Blog di Nightmare Eclipse](https://www.example.com).
Ricorda che, quando acquisti tramite i link nei nostri articoli, potremmo guadagnare una piccola commissione. Questo non influisce sulla nostra indipendenza editoriale.
Non perderti tutte le notizie di tecnologia su Blog.it