Descubren un nuevo fallo en el antivirus de Windows 11 que permite tomar el control de tu PC

Elígenos como tu fuente preferida en Google.
Un nuevo fallo de Microsoft Defender permite leer archivos con privilegios de SYSTEM incluso en Windows completamente actualizados.
Microsoft acaba de corregir una vulnerabilidad de seguridad en Defender y ya ha aparecido un nuevo problema que vuelve a poner el foco sobre el antivirus integrado de Windows. El fallo, bautizado como ShieldCrash, permite acceder a determinados archivos con los máximos privilegios del sistema incluso en equipos que ya han instalado las últimas actualizaciones de seguridad.
La vulnerabilidad ha sido publicada por un investigador anónimo conocido como Nightmare Eclipse, que ha compartido una prueba de concepto poco después de la llegada del último paquete de actualizaciones de Windows. Según el investigador, el problema está relacionado directamente con otro fallo de Defender que Microsoft había solucionado recientemente.
La compañía había corregido ShieldBreak, una vulnerabilidad identificada como CVE-2026-69414 que podía utilizarse para conseguir privilegios elevados. Sin embargo, Nightmare Eclipse asegura que el parche no habría cerrado completamente todas las posibilidades de explotación.
El nuevo método permitiría provocar un acceso arbitrario a archivos utilizando los privilegios de SYSTEM, el nivel de permisos más elevado disponible en Windows. La prueba publicada afecta a sistemas completamente actualizados con Windows 10, Windows 11 y Windows Server compatibles.
Hay una diferencia importante respecto a un ataque que proporcione control total del ordenador. El código publicado actualmente no permite escribir en el sistema comprometido, sino que demuestra que es posible leer archivos arbitrarios con privilegios de SYSTEM. Aun así, el hallazgo resulta relevante porque demuestra que las modificaciones realizadas para solucionar ShieldBreak podrían no haber sido suficientes.
El investigador explica que Microsoft solucionó varios elementos para impedir que el fallo anterior pudiera volver a utilizarse, pero habría dejado una vía alternativa que permite reproducir el problema bajo determinadas condiciones.
Por ahora, Microsoft no ha dado una respuesta pública específica sobre ShieldCrash cuando se publicó el hallazgo. Esto significa que los usuarios afectados tendrán que esperar para saber si la compañía considera necesario lanzar una nueva corrección.