Um pesquisador de segurança divulgou a vulnerabilidade ShieldBreak, um zero-day que permite escalonamento de privilégios locais em sistemas Windows 11. O código de prova de conceito funciona em versões totalmente atualizadas, incluindo o Windows Server 2025.
A falha, descrita como um escalonamento de privilégio local, permite que atores de ameaça obtenham privilégios de nível SYSTEM em sistemas afetados. O pesquisador afirmou que o teste do código de prova de conceito obteve sucesso de cem por cento nas versões mais recentes do Windows 11 e no Windows Server 2025.
O ataque também funciona como um bypass para a correção da vulnerabilidade RoguePlanet, que a Microsoft havia lançado. A empresa respondeu com um comunicado padrão, informando que investigava a questão e que apoia a divulgação coordenada de vulnerabilidades.
O pesquisador, conhecido como Nightmare Eclipse, divulgou um total de dez vulnerabilidades e exploits no Windows desde abril de dois mil e vinte e seis. Ele alegou que o caso BlueHammer, um exploit de escalonamento de privilégios do Windows Defender, foi reportado à Microsoft, mas a divulgação foi mal tratada pela companhia.
A comunidade de segurança confirmou a eficácia do ShieldBreak. Um especialista disse à imprensa que o exploit funciona nas versões mais recentes do Windows 11, embora as falhas operem de maneiras distintas, sendo o ShieldBreak um gancho de chamada em modo usuário.

