Microsoft устранит уязвимость нулевого дня ShieldBreak в Defender
Microsoft разрабатывает патч для уязвимости ShieldBreak
Microsoft подтвердила работу над исправлением уязвимости нулевого дня ShieldBreak в Defender. Исследователь под псевдонимом Nightmare Eclipse раскрыл эту уязвимость повышения привилегий после августовских обновлений безопасности Microsoft. Компания заявила, что изучает информацию об уязвимости и работает над её устранением.
ShieldBreak обходит защиту RoguePlanet
Nightmare Eclipse описал ShieldBreak как обход ранее раскрытой уязвимости повышения привилегий RoguePlanet. Исследователь предоставил proof-of-concept (PoC) эксплойт. Его могут использовать локальные злоумышленники с ограниченными правами для получения SYSTEM-привилегий. Уязвимость затрагивает полностью обновлённые Windows 10, Windows 11 и Windows Server. PoC показал 100% успешность на Windows 11 версии 25H2, Canary channel и Windows Server 2025. Уязвимость также присутствует в неподдерживаемых версиях Windows 10 и соответствующих серверных изданиях. Аналитик Уилл Дорманн подтвердил работоспособность эксплойта при условии, что Microsoft Defender включён.
Уязвимость отслеживается как CVE-2026-69414
Microsoft отслеживает уязвимость как CVE-2026-69414. Компания работает над выпуском обновления безопасности. Информация о доступности патча будет опубликована в описании CVE. Nightmare Eclipse раскрыл ShieldBreak публично из-за споров с Microsoft по поводу практики раскрытия уязвимостей и программ bug bounty. Исследователь с апреля раскрыл несколько уязвимостей нулевого дня, нацеленных на Microsoft Defender, BitLocker и другие компоненты Windows. Среди них LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma и UnDefend. Уязвимости YellowKey, GreenPlasma и MiniPlasma были исправлены в июне 2026 года, RoguePlanet — в июле. Остальные остаются неисправленными.
Обновиться до выхода патча
Microsoft работает над выпуском обновления безопасности для устранения уязвимости ShieldBreak. Пользователям рекомендуется следить за информацией в описании CVE-2026-69414. До выхода официального патча следует учитывать, что уязвимость может быть использована локальными злоумышленниками для повышения привилегий до SYSTEM. Эксплуатация требует включённого Microsoft Defender.
Опубликовано в канале 17 августа, 17:03
Каждый материал сайта выходит в канале в тот же момент.
Источники: BleepingComputer · Malwarebytes Labs