📰 Source : TechCrunch, article de Zack Whittaker publié le 12 août 2026.

🔍 Contexte Le chercheur en sécurité Nightmare Eclipse a publié les détails d’une nouvelle vulnérabilité zero-day affectant les dernières versions de Windows, baptisée ShieldBreak. Cette divulgation intervient dans un contexte de conflit ouvert avec Microsoft, qui avait menacé en mai 2026 de poursuites judiciaires les chercheurs divulguant des failles hors de ses politiques de divulgation responsable.

⚠️ Vulnérabilité ShieldBreak

  • Composant affecté : Windows Defender (moteur anti-malware intégré à Windows)
  • Impact : élévation de privilèges d’un utilisateur à faibles droits vers un accès complet au système et aux données
  • Systèmes affectés : Windows 10, Windows 11 (y compris la version 25H2), Windows Server 2025
  • Condition d’exploitation : Windows Defender doit être activé ; l’exploit est publié sous forme d’application Windows nécessitant une exécution par l’utilisateur
  • Vérification indépendante : le chercheur Will Dormann a confirmé le fonctionnement de l’exploit

🔗 Lien avec RoguePlanet ShieldBreak s’appuie sur un exploit antérieur développé par Nightmare Eclipse, RoguePlanet, pour lequel Microsoft avait publié un correctif. Le chercheur affirme que ce correctif était insuffisant et que ShieldBreak constitue un bypass complet du patch précédent.

🏢 Réaction de Microsoft Microsoft indique être « au courant de la vulnérabilité signalée et enquête activement sur la validité et l’applicabilité potentielle de ces affirmations ». Aucun patch n’a été publié pour ShieldBreak. La divulgation a eu lieu le lendemain du Patch Tuesday d’août 2026, lors duquel environ 500 correctifs ont été déployés.

⚖️ Contexte légal et communautaire En mai 2026, Microsoft avait publié un billet de blog menaçant de poursuites judiciaires contre les chercheurs divulguant des zero-days hors de ses politiques. Cette position avait suscité de vives critiques de la communauté sécurité. Microsoft avait partiellement rétracté ses propos sur les réseaux sociaux, sans modifier le billet original.

📌 Type d’article : Article de presse spécialisée relatant la divulgation publique d’un zero-day Windows, dans le cadre d’un conflit entre un chercheur indépendant et Microsoft autour des pratiques de divulgation responsable.

🧠 TTPs et IOCs détectés

TTP

  • T1068 — Exploitation for Privilege Escalation (Privilege Escalation)
  • T1203 — Exploitation for Client Execution (Execution)

Malware / Outils

  • ShieldBreak (other)
  • RoguePlanet (other)

🟡 Indice de vérification factuelle : 53/100 (moyenne)

  • ✅ techcrunch.com — source reconnue (liste interne) (20pts)
  • ✅ 5052 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://techcrunch.com/2026/08/12/after-microsoft-threatened-legal-action-a-security-researcher-publishes-a-new-windows-zero-day-bug/