PoC ShieldBreak обходит защиту Microsoft Defender, предоставляя доступ SYSTEM
ShieldBreak обходит исправление для CVE-2026-50656
Исследователь безопасности под псевдонимом Chaotic Eclipse представил proof-of-concept (PoC) для уязвимости ShieldBreak. Она затрагивает Microsoft Defender для Windows и позволяет обойти исправление для CVE-2026-50656, известной как RoguePlanet. Уязвимость RoguePlanet представляет собой состояние гонки (race condition). Ее успешная эксплуатация предоставляет злоумышленнику возможность получить привилегии уровня SYSTEM. Это позволяет выполнять произвольный код или совершать несанкционированные действия.
ShieldBreak использует уязвимость в Microsoft Defender
ShieldBreak является полным обходом исправления для CVE-2026-50656. Исследователь утверждает, что Microsoft не исправила уязвимость RoguePlanet должным образом. PoC был протестирован на последних версиях Windows 11 25H2 и Windows Server 2025. Исследователь заявляет о 100% успешности эксплуатации. Уязвимость также затрагивает Windows 10 и соответствующие серверные версии, хотя они не поддерживаются в PoC.
Microsoft выпустила исправления для других уязвимостей
Microsoft выпустила исправления для 421 уязвимости безопасности, включая 236 уязвимостей в Windows. Одно из исправлений касается CVE-2026-62832. Это уязвимость повышения привилегий в службе профилей пользователей Windows (Windows User Profile Service), раскрытая Chaotic Eclipse под названием LegacyHive. Успешная эксплуатация позволяет локальному аутентифицированному злоумышленнику получить доступ к данным другого пользователя и повысить свои привилегии до администраторских. Взаимодействие с пользователем не требуется.
Microsoft также устранила активно эксплуатируемую уязвимость нулевого дня в драйвере вспомогательных функций Windows для WinSock (CVE-2026-68820). Она предоставляет привилегии SYSTEM. Кроме того, устранена публично раскрытая уязвимость в драйвере фильтрации файловой системы изоляции контейнеров Windows (unionfs.sys) (CVE-2026-72971). Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило CVE-2026-68820 в каталог известных уязвимостей (KEV). Федеральные агентства должны применить исправления до 25 августа 2026 года.
Обновиться до актуальных версий Windows
Пользователям рекомендуется установить последние обновления для Windows 11 и Windows Server 2025. Это позволит устранить уязвимости, включая CVE-2026-50656 и CVE-2026-62832. Также следует установить исправления для CVE-2026-68820 и CVE-2026-72971. Федеральным агентствам необходимо применить исправления для CVE-2026-68820 до 25 августа 2026 года.
Опубликовано в канале 12 августа, 16:01
Каждый материал сайта выходит в канале в тот же момент.
Источники: The Hacker News · BleepingComputer