Pesquisador revela nova falha grave no Windows que concede acesso total ao sistema
Uma nova falha grave no Windows, batizada de ShieldBreak, concede privilégios de nível SYSTEM a contas comuns, afetando Windows 10, 11 e Server 2025. Embora a Microsoft já tenha lançado uma correção e o Windows Defender detecte o exploit, u
Publicado em 14 de ago. de 2026 · Fonte: Adrenaline

Uma nova e grave vulnerabilidade no sistema operacional Windows foi revelada, permitindo que uma conta comum eleve seus privilégios ao nível SYSTEM – o patamar mais alto de controle sobre a máquina, superior até mesmo ao de administrador. Batizado de ShieldBreak pelo pesquisador Nightmare Eclipse, que divulgou a falha nesta quinta-feira (13), o exploit é descrito como uma continuação de uma vulnerabilidade anterior nos subsistemas do Windows Defender, a qual, segundo o autor, a Microsoft não corrigiu completamente.
O ShieldBreak tem potencial para afetar versões recentes do Windows 11, do Windows Server 2025 e do Windows 10, conforme a descrição publicada. Ao conceder acesso irrestrito, a falha permite que um invasor execute qualquer tipo de comando no sistema, o que representa um risco significativo para a segurança dos dados e a integridade da máquina. Pesquisadores de segurança renomados, como Kevin Beaumont e Will Dormann, confirmaram a reprodução do ataque em seus próprios ambientes, validando a seriedade da descoberta.
Microsoft Age e o Cenário Atual
Apesar da gravidade, a Microsoft reagiu rapidamente. O Windows Defender, ferramenta de segurança nativa do sistema, já distribuiu uma assinatura de detecção para o ShieldBreak em um curto espaço de tempo após a divulgação. Além disso, testes realizados pelo Tom's Hardware em uma máquina virtual atualizada, com a build 10.0.26200.9168 (que incluía pacotes liberados na terça-feira anterior), não conseguiram reproduzir o ataque. Isso sugere que a atualização cumulativa de agosto pode ter, de fato, mitigado a brecha, ao contrário da vulnerabilidade anterior que persistiu.
Quem Permanece Vulnerável?
Mesmo com a rápida resposta da Microsoft, a vulnerabilidade ainda representa um risco para uma parcela considerável de usuários e empresas. Computadores domésticos que não mantêm suas atualizações em dia permanecem expostos ao ShieldBreak. No ambiente corporativo, a situação é ainda mais complexa: muitas empresas adiam a instalação de pacotes de segurança por semanas para garantir que as novas atualizações não causem instabilidade nos sistemas em produção. Esse intervalo de validação mantém um número expressivo de máquinas vulneráveis, mesmo após a correção já estar disponível.
O Contexto por Trás do Pesquisador
Pouco se sabe sobre a identidade de Nightmare Eclipse, além de sua notória hostilidade em relação à Microsoft, empresa que o pesquisador acusa de ter prejudicado sua vida. Essa animosidade leva a especulações, levantadas por nomes como Brian Krebs e Kevin Beaumont, de que Nightmare Eclipse poderia ser um ex-funcionário descontente. Essa teoria ajudaria a explicar o conhecimento aprofundado dos subsistemas do Defender, que foram alvo tanto do RoguePlanet quanto do ShieldBreak, e a crescente sequência de vulnerabilidades zero-day atribuídas ao pesquisador.
Com informações de Adrenaline.
Perguntas frequentes
O que é a falha ShieldBreak no Windows?
É uma vulnerabilidade recentemente divulgada que permite a uma conta comum do Windows escalar seus privilégios para o nível SYSTEM, o controle mais elevado sobre o sistema operacional.
Quais versões do Windows são afetadas pelo ShieldBreak?
A falha tem potencial para afetar versões atuais do Windows 10, Windows 11 e Windows Server 2025, de acordo com o pesquisador que a descobriu.
Como posso me proteger da vulnerabilidade ShieldBreak?
Mantenha seu sistema operacional Windows e o Windows Defender sempre atualizados, pois a Microsoft já liberou correções e assinaturas de detecção para a falha.
Com informações de Adrenaline.
Este conteúdo pode conter links afiliados. Ao comprar por eles, o TechHoje pode receber comissão sem custo adicional para você.