главное в кибербезопасности Читать в канале
Уязвимости 17 августа 2026 1 мин

Microsoft устранит уязвимость нулевого дня ShieldBreak в Defender

Microsoft разрабатывает патч для уязвимости ShieldBreak

Microsoft подтвердила работу над исправлением уязвимости нулевого дня ShieldBreak в Defender. Исследователь под псевдонимом Nightmare Eclipse раскрыл эту уязвимость повышения привилегий после августовских обновлений безопасности Microsoft. Компания заявила, что изучает информацию об уязвимости и работает над её устранением.

ShieldBreak обходит защиту RoguePlanet

Nightmare Eclipse описал ShieldBreak как обход ранее раскрытой уязвимости повышения привилегий RoguePlanet. Исследователь предоставил proof-of-concept (PoC) эксплойт. Его могут использовать локальные злоумышленники с ограниченными правами для получения SYSTEM-привилегий. Уязвимость затрагивает полностью обновлённые Windows 10, Windows 11 и Windows Server. PoC показал 100% успешность на Windows 11 версии 25H2, Canary channel и Windows Server 2025. Уязвимость также присутствует в неподдерживаемых версиях Windows 10 и соответствующих серверных изданиях. Аналитик Уилл Дорманн подтвердил работоспособность эксплойта при условии, что Microsoft Defender включён.

Уязвимость отслеживается как CVE-2026-69414

Microsoft отслеживает уязвимость как CVE-2026-69414. Компания работает над выпуском обновления безопасности. Информация о доступности патча будет опубликована в описании CVE. Nightmare Eclipse раскрыл ShieldBreak публично из-за споров с Microsoft по поводу практики раскрытия уязвимостей и программ bug bounty. Исследователь с апреля раскрыл несколько уязвимостей нулевого дня, нацеленных на Microsoft Defender, BitLocker и другие компоненты Windows. Среди них LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma и UnDefend. Уязвимости YellowKey, GreenPlasma и MiniPlasma были исправлены в июне 2026 года, RoguePlanet — в июле. Остальные остаются неисправленными.

Обновиться до выхода патча

Microsoft работает над выпуском обновления безопасности для устранения уязвимости ShieldBreak. Пользователям рекомендуется следить за информацией в описании CVE-2026-69414. До выхода официального патча следует учитывать, что уязвимость может быть использована локальными злоумышленниками для повышения привилегий до SYSTEM. Эксплуатация требует включённого Microsoft Defender.

Опубликовано в канале 17 августа, 17:03

Каждый материал сайта выходит в канале в тот же момент.

Источники: BleepingComputer · Malwarebytes Labs