Alerta: descubren falla crítica en Microsoft Defender que esquiva parches

Si usás Windows en Argentina o cualquier lado de América Latina, hay una noticia que te interesa: acaban de descubrir una vulnerabilidad seria en Microsoft Defender que permite a los atacantes esquivar los parches de seguridad. No es ciencia ficción, es una prueba de concepto ya publicada.
¿Qué pasó?
Un investigador de seguridad conocido como Chaotic Eclipse (también opera bajo los apodos INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) acaba de liberar públicamente un PoC para una nueva vulnerabilidad de día cero en Microsoft Defender. El nombre de la falla es ShieldBreak, y su particularidad es que logra saltear el parche de seguridad de CVE-2026-50656, otro bug más antiguo conocido como RoguePlanet.
Para que entiendas la gravedad: RoguePlanet tiene un puntaje CVSS de 7.8 (en una escala donde 10 es lo peor). Pero ahora, con ShieldBreak, los atacantes pueden eludir incluso los intentos de Microsoft por arreglarlo. La vulnerabilidad opera a nivel de SYSTEM, el nivel de privilegios más alto en Windows, lo que significa que quien la explota tendría control casi total del equipo.
El hecho de que ya exista un PoC público es especialmente preocupante. No es una teoría: es código que otros pueden usar, estudiar y adaptar. En la comunidad de seguridad esto es conocido como "la hora cero", cuando el riesgo es máximo porque los atacantes tienen las herramientas lisas antes de que la mayoría de los usuarios ni se entere que existe el problema.
¿Por qué importa en Argentina y América Latina?
En la región, millones de empresas, gobiernos y usuarios individuales dependen de Windows y Microsoft Defender como su primera línea de defensa. Hablamos de bancos, instituciones públicas, pequeños negocios y usuarios comunes. Una vulnerabilidad de este calibre puede ser explotada masivamente para robar datos sensibles, instalar ransomware o acceder a sistemas críticos.
Argentina en particular ha enfrentado ataques de ransomware crecientes en los últimos años. Instituciones públicas, hospitales y empresas han sido víctimas. Una falla como esta es exactamente el tipo de puerta que los ciberdelincuentes buscan para entrar sin hacer ruido.
¿Qué se recomienda?
- Actualizá Windows: Aunque el parche actual puede ser eludido, Microsoft sin duda está trabajando en una solución. Mantener tu sistema actualizado sigue siendo tu mejor defensa.
- No confíes solo en Defender: Considerá usar capas adicionales de protección. Una herramienta de seguridad no es suficiente en el panorama de amenazas actual.
- Monitoreo activo: Si sos administrador de sistemas en tu empresa, activá logs y monitoreo de actividad sospechosa. Buscá intentos de elevación de privilegios.
- Mantente informado: Seguí los comunicados oficiales de Microsoft. Probablemente vaya a haber un parche de emergencia pronto.
- Backups: Asegurate de tener backups actualizados e offline. Si te toca un ransomware, es tu salvavidas.
Fuente: The Hacker News