Microsoft amenazó con acciones legales, y este investigador acaba de publicar un nuevo error de Windows de todos modos.
Digital Trends puede ganar una comisión cuando compras a través de enlaces en nuestro sitio. ¿Por qué confiar en nosotros?
Se suponía que Windows Defender te protegería. En este momento, es el problema.
Rachit Agarwal / Digital Trends
Las amenazas legales de Microsoft claramente no asustaron al investigador de seguridad Nightmare Eclipse. Justo unas semanas después de que la compañía advirtiera que podría perseguir a los investigadores que publicaran errores no divulgados fuera de sus canales oficiales, Nightmare Eclipse publicó una nueva vulnerabilidad de Windows, y es bastante grave.
¿Qué hace exactamente ShieldBreak?
El nuevo error, llamado ShieldBreak, tiene como objetivo a Windows Defender, el motor anti-malware integrado que se incluye con cada copia de Windows. Cuando se explota con éxito, permite a un atacante saltar de una cuenta de usuario de bajo nivel a acceso completo al sistema, entregando esencialmente las llaves de todo tu dispositivo.
Nightmare Eclipse
Nightmare Eclipse lanzó la prueba de concepto como una aplicación de Windows descargable, lo que significa que alguien tendría que ejecutarla para que la explotación funcione. Según el investigador, ShieldBreak afecta a Windows 10, Windows 11 y Windows Server 2025. El investigador de seguridad Will Dormann confirmó que el error funciona, aunque señaló que Windows Defender debe estar activado para que tenga éxito.
Will Dormann | Mastodon
Este no es el primer rodeo de Nightmare Eclipse. ShieldBreak supuestamente se basa en una explotación anterior llamada RoguePlanet. Microsoft parcheó esa, pero el investigador afirma que la solución no fue lo suficientemente buena y que ShieldBreak la elude por completo.
¿Por qué Microsoft está atrapado en el medio otra vez?
Como informó primero TechCrunch, toda esta saga es parte de una disputa mucho más larga entre Nightmare Eclipse y Microsoft sobre cómo la compañía maneja los informes de errores. El investigador ha acusado a Microsoft de manejar mal divulgaciones anteriores, razón por la cual varios errores terminaron publicados públicamente en lugar de ser parcheados en silencio.
En mayo, Microsoft empeoró las cosas al amenazar con acciones legales contra investigadores que hicieran públicas vulnerabilidades de día cero fuera de sus reglas de divulgación. La comunidad de seguridad respondió con fuerza, y Microsoft finalmente suavizó su postura en las redes sociales, aunque la publicación original del blog sigue activa.
Rachit Agarwal / Digital Trends
Por ahora, Microsoft dice que está "al tanto de la vulnerabilidad reportada y está investigando activamente". Aún no existe un parche, así que si estás usando Windows, este es uno que debes seguir de cerca.
Rachit es un periodista tecnológico experimentado con más de diez años de experiencia cubriendo el panorama de la tecnología de consumo.
El pequeño grabador de IA de Comu puede convertir tus reuniones en diapositivas, correos electrónicos y planes de acción
Comu Action Pro graba hasta 70 horas y admite más de 113 idiomas
Los grabadores de voz con IA que pueden capturar reuniones, transcribir conversaciones y generar resúmenes se están volviendo cada vez más comunes. Scribe de Flowtica, por ejemplo, pone esas capacidades dentro de un bolígrafo que también se puede usar para notas escritas a mano.
Comu, anteriormente conocido como Comulytic, está llevando el concepto un paso más allá con el Action Pro, que es un grabador de IA del tamaño de un bolsillo capaz de convertir conversaciones grabadas en presentaciones editables, correos electrónicos de seguimiento, resúmenes de reuniones, documentos y planes de acción. El dispositivo tiene un botón de IA dedicado que permite a los usuarios solicitar estos materiales utilizando comandos de voz.
Leer más
Microsoft quiere que dejes de usar contraseñas SMS a medida que la IA hace que el phishing sea más difícil de detener
La IA hizo que el phishing fuera demasiado fácil, así que Microsoft está cerrando la puerta a los inicios de sesión por SMS.
Microsoft acaba de enviar una advertencia a los administradores de TI, y es una grande. La compañía quiere que todos dejen de usar autenticación por SMS y voz, y cita el phishing impulsado por IA como la razón principal.
¿Por qué Microsoft está eliminando la autenticación por SMS?
Leer más
Twitch está utilizando tus transmisiones para entrenar la IA de Amazon, y estás optado por defecto
Resulta que tu transmisión favorita podría estar enseñando en secreto a la IA de Amazon una cosa o dos.
Twitch ha comenzado silenciosamente a alimentar tus transmisiones, VODs y clips en la tubería de entrenamiento de IA de Amazon, y el botón de exclusión está tan escondido en tus configuraciones que la mayoría de las personas nunca lo encontrará.
Como informa Kotaku, el reportero de streaming Zach Bussey notó un nuevo interruptor dentro de la configuración de la cuenta de Twitch el 12 de agosto que te permite bloquear tu contenido de entrenar las herramientas de IA generativa de Amazon. La captura de pantalla se difundió rápidamente, al igual que el enlace directo a la página de configuración exacta, principalmente porque Twitch nunca se molestó en anunciar el cambio en primer lugar.
Leer más
Otros artículos
Microsoft amenazó con acciones legales, y este investigador acaba de publicar un nuevo error de Windows de todos modos.
Un investigador que Microsoft amenazó con acciones legales acaba de publicar un nuevo zero-day de Windows llamado ShieldBreak, y aún no hay un parche para ello.
