Un ricercatore di sicurezza ha pubblicato i dettagli di una nuova vulnerabilità sicurezza Windows che permette agli hacker di ottenere l’accesso completo al dispositivo e ai dati dell’utente, e lo ha fatto solo poche settimane dopo aver ricevuto una minaccia legale da Microsoft per la divulgazione di falle software non ancora note. Il bug, battezzato ShieldBreak, riaccende uno scontro che dura da mesi tra l’azienda di Redmond e chi scova le sue debolezze.

Summary

Punti chiaveNuova vulnerabilità zero-day sfrutta una falla di Windows DefenderDettagli tecnici dell’exploit ShieldBreakVersioni Windows interessate e modalità di attivazioneCollegamento all’exploit RoguePlanet precedente e problemi di patchingRisposta di Microsoft e conflitti sulla divulgazioneMancanza di patch e commenti ufficialiMinacce legali e ritrattazione verso i ricercatoriReclami dei ricercatori sulla gestione errata dei bugFAQCos’è la vulnerabilità ShieldBreak?Quali versioni di Windows sono interessate da ShieldBreak?Come si attiva l’exploit ShieldBreak?Microsoft ha rilasciato una patch per correggere ShieldBreak?

Punti chiave

ShieldBreak sfrutta una falla in Windows Defender e consente di passare da utente a basso privilegio a controllo totale del sistema.