Фахівець із пошуку вразливостей Windows, відомий під псевдонімом Nightmare Eclipse, оприлюднив інформацію про нову вразливість нульового дня ShieldBreak. Атака через цю вразливість використовує антивірус Microsoft Defender і дозволяє потенційним зловмисникам отримувати права рівня SYSTEM у системах Windows 10, Windows 11 та Windows Server з останніми оновленнями.

Працездатність експлойту підтвердив колишній співробітник Microsoft і експерт з безпеки Кевін Бомон (Kevin Beaumont). Він опублікував інструменти, які допоможуть адміністраторам комп’ютерів виявляти ознаки компрометації через вразливість ShieldBreak, оскільки інструментів для її блокування поки що не існує. Це вже десята вразливість нульового дня, виявлена та розкрита Nightmare Eclipse з квітня, відколи дії Microsoft спонукали його до прямої конфронтації з корпорацією. Він розповів про нову проблему лише через кілька годин після випуску чергового оновлення безпеки Windows, яке закрило 421 вразливість. Зразок схеми атаки тестувався на останній версії Windows 11 25H2, включаючи попередню збірку на каналі Canary, на Windows Server 2025 та на Windows 10, яка зараз взагалі не підтримується — для всіх цих систем проблема ShieldBreak є актуальною.
Новий експлойт є обхідним шляхом для раніше виявленої вразливості RoguePlanet (CVE-2026-50656), яку Microsoft виправила в липні без гучних анонсів, стверджує Nightmare Eclipse. Однак, їхні механізми відрізняються, зазначає Кевін Бомон. RoguePlanet, за його словами, експлуатується через механізми гонки операцій з файлами і змушує механізм карантину Defender перезаписувати системний файл. ShieldBreak, своєю чергою, передбачає підміну вмісту файлу під час його запиту до розташування в хмарі. У Microsoft знають про виявлену вразливість і активно досліджують достовірність та потенційну застосовність цих тверджень, заявив представник компанії.
«Microsoft прагне розслідувати проблеми безпеки та оновлювати вразливі продукти для оперативної захисту користувачів. Важливо зазначити, що ми підтримуємо скоординоване розкриття інформації про вразливості — галузевий стандарт, який захищає клієнтів і підтримує дослідницьку спільноту, забезпечуючи ретельне розслідування та усунення виявлених проблем до їх публічного оприлюднення», — додали в Microsoft.
Дізнатися більше на: 3dnews.ru
