Ricercatore pubblica vulnerabilità zero-day di Windows dopo minaccia legale di Microsoft.
Dettagli Tecnici su ShieldBreak
Nightmare Eclipse ha pubblicato un exploit proof-of-concept sotto forma di un’app per Windows, che deve essere eseguita dall’utente per sfruttare la vulnerabilità. Questo bug è presente in Windows 10, Windows 11 (compresa l’ultima versione 25H2) e in Windows Server 2025.
Will Dormann, un altro ricercatore di sicurezza, ha confermato che il bug funziona solo se Windows Defender è attivato, il che aumenta la portata della vulnerabilità.
Questo exploit si basa su una precedente vulnerabilità, chiamata RoguePlanet, per la quale Microsoft aveva già rilasciato una patch. Tuttavia, Nightmare Eclipse ha insinuato che la correzione di Microsoft non fosse sufficiente e che l’ultimo exploit dimostri una completa elusione della patch precedente.
