Patch management

Vulnerabilità

Un tempo si sarebbe detto “puntuale come un orologio svizzero“. Subito dopo la pubblicazione degli aggiornamenti di sicurezza Microsoft relativi al Patch Tuesday di agosto 2026, il ricercatore di sicurezza noto con lo pseudonimo di Nightmare Eclipse si è fatto nuovamente sentire denunciando pubblicamente l’esistenza di una nuova vulnerabilità Windows non corretta dai tecnici di Redmond.

A tornare protagonista è Microsoft Defender: il proof-of-concept inedito pubblicato da Nightmare Eclipse e chiamato ShieldBreak aggira la correzione distribuita da Microsoft per la falla CVE-2026-50656, falla conosciuta come RoguePlanet e individuata nei mesi scorsi dallo stesso ricercatore.

Il problema originario era emerso il 10 giugno 2026 e permetteva a un processo locale con privilegi limitati di sfruttare il motore antimalware di Windows per ad acquisire i diritti SYSTEM sulla macchina. Microsoft aveva risposto il 9 luglio aggiornando il Malware Protection Engine alla versione 1.1.26060.3008. A distanza di poco più di un mese, però, Nightmare Eclipse rompe di nuovo le uova nel paniere della società di Redmond dimostrando di aver individuato una via per bypassare la misura di difesa applicata in precedenza.