Patch management

Windows

Puntuale come una falla zero-day nel giorno sbagliato, il ricercatore di sicurezza conosciuto come Nightmare Eclipse ha pubblicato i dettagli circa l’ennesima vulnerabilità irrisolta in Windows e, in particolare, in Microsoft Defender. Per farlo, vista la sfida che ha lanciato nei confronti di Microsoft ormai diversi mesi fa, Nightmare Eclipse ha aspettato lo “scoccare” del Patch Tuesday di settembre 2026 e, dopo l’avvenuta pubblicazione degli aggiornamenti ufficiali, ha voluto sferrare la sua nuova staffilata contro gli ingegneri e i tecnici di Redmond.

ShieldCrash è il nome scelto per il nuovo proof-of-concept (PoC) che riesce a sfruttare una variante del problema già corretto da Microsoft come CVE-2026-69414, vulnerabilità battezzata ShieldBreak. Il lavoro svolto da Nightmare Eclipse è importante soprattutto perché il PoC funziona anche sui sistemi Windows completamente aggiornati.

Da RoguePlanet a ShieldCrash: perché le patch continuano a essere aggirate