ShieldBreak elude el parche de Microsoft para una vulnerabilidad anterior de Defender.

| 17 de agosto de 2026
Logotipo de Microsoft Defender

La última vulnerabilidad de Microsoft Defender que permite eludir el parche revela un problema conocido.

Una vulnerabilidad recientemente descubierta en Microsoft Defender, denominada ShieldBreak, demuestra que corregir una vía de ataque no siempre cierra todas las rutas que conducen al mismo resultado.

Microsoft ha asignado a ShieldBreak el identificador CVE-2026-69414 y ha confirmado que se trata de una vulnerabilidad de elevación de privilegios (EoP) en el motor de protección contra malware de Microsoft. Microsoft afirma que sigue trabajando en una actualización de seguridad.

Si esto te suena familiar, probablemente estés pensando en RoguePlanet , otra vulnerabilidad en Defender que Microsoft reconoció el 16 de junio y que corrigió el 8 de julio.

Una breve cronología

En aquel momento, la vulnerabilidad publicada para RoguePlanet se describió como dependiente de una condición de carrera, lo que significaba que no se garantizaba que funcionara de la misma manera en todas las máquinas. Esa fue una de las razones por las que la vulnerabilidad era preocupante, aunque todavía tenía ciertas limitaciones desde un punto de vista práctico.

La actualización de seguridad de Microsoft de julio debería haber solucionado el problema. Sin embargo, las correcciones no siempre eliminan la vulnerabilidad que la origina. A veces bloquean una vía de ataque conocida, mientras que un investigador encuentra posteriormente una ruta diferente para lograr el mismo resultado.

Eso parece ser lo que sucedió aquí. ShieldBreak ha sido descrito como una forma de eludir el parche porque, según se informa, evita la corrección anterior de RoguePlanet, aunque utiliza un método de explotación diferente en lugar de simplemente repetir el ataque original.

En agosto, el mismo investigador reveló ShieldBreak , y Microsoft respondió publicando un nuevo aviso para CVE-2026-69414 .

El aviso indica que el problema se ha divulgado públicamente, existe código de prueba de concepto (PoC) para explotar la vulnerabilidad, se considera que la explotación es probable y aún no hay una solución oficial disponible. Microsoft afirma que está trabajando en una.

Cómo mantenerse seguro

Hasta que Microsoft publique una solución, la protección más importante consiste en evitar que se ejecute código no confiable en su computadora. ShieldBreak es un problema de escalada de privilegios local, por lo que un atacante primero necesita algún nivel de acceso a la máquina.

Según la información pública disponible hasta el momento, ShieldBreak parece requerir que Microsoft Defender esté activado para funcionar. Las pruebas públicas indican que el exploit no tiene éxito cuando Defender está desactivado o cuando otro producto está registrado como antivirus activo.

Si Defender está desactivado, estarás a salvo.

En resumen, desactivar Defender parece impedir que funcione esta cadena de ataques ShieldBreak en concreto. Sin embargo, esta no es una buena recomendación de seguridad para la mayoría de los usuarios. Desactivar el antivirus elimina una importante capa de protección y podría dejar el ordenador expuesto a otros ataques.

Para los usuarios domésticos, todo esto significa:

  • Instala las actualizaciones de seguridad de Microsoft tan pronto como estén disponibles.
  • Tenga mucho cuidado con las descargas, los archivos adjuntos de correo electrónico, el software pirateado y las herramientas de "reparación" de sitios web aleatorios.
  • Guarda copias de seguridad de los archivos importantes en algún lugar que no esté conectado directamente al ordenador.
  • Utilice una solución antimalware actualizada y en tiempo real para que le alerte sobre las amenazas y las elimine de su ordenador.

Premio «Elección del equipo editorial» de CNET 2026

Según CNET.Lee su reseña


Acerca del autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue MVP de Microsoft en seguridad del consumidor durante 12 años consecutivos. Habla cuatro idiomas. Huele a caoba y a libros encuadernados en cuero.