Microsoft Defender виявив вразливість Shieldbreak, що надає SYSTEM-привілеї

Microsoft Defender виявив вразливість Shieldbreak, що надає SYSTEM-привілеї 1

Дослідник безпеки, відомий як Nightmare Eclipse, оприлюднив новий експлойт нульового дня для Microsoft Defender під назвою “ShieldBreak” невдовзі після випуску Microsoft оновлень безпеки Patch Tuesday за серпень 2026 року.

Нова вразливість описується як обхід механізму захисту RoguePlanet — іншої проблеми ескалації привілеїв у Defender, про яку стало відомо в червні та яку Microsoft виправила наступного місяця.

Однак, як пояснює експерт з кібербезпеки Кевін Бомонт, два експлойти працюють по-різному. “RoguePlanet був вразливістю типу race condition у файловій системі, яка використовувала віртуальні диски та нативні файлові операції NT, щоб змусити процес карантину перезаписати системні файли”, — зазначив Бомонт. “ShieldBreak використовує хук виклику в режимі користувача для зміни вмісту файлів під час сканування Defender з використанням хмарної гідратації через cfapi (Cloud Filter API)”.

Microsoft Defender виявив вразливість Shieldbreak, що надає SYSTEM-привілеї 2

За словами Nightmare Eclipse, ShieldBreak може бути використаний для отримання привілеїв SYSTEM на повністю оновлених системах Windows 10, Windows 11 та Windows Server.

“Microsoft не змогла належним чином виправити вразливість RoguePlanet (CVE-2026-50656), цей PoC демонструє повний обхід виправлення”, — зазначили у повідомленні.

“PoC було протестовано на найновішій версії Windows 11 25h2 (+ Canary channel) та Windows Server 2025, PoC також має 100% успіх. Зверніть увагу, що Windows 10 (та відповідні серверні версії) наразі не підтримуються, однак вони також вразливі до ShieldBreak”.

Вілл Дорманн, провідний аналітик з вразливостей у Tharros, у вівторок підтвердив, що експлойт працює, заявивши, що Microsoft Defender має бути увімкнений для того, щоб експлойт ShieldBreak міг ескалувати привілеї зловмисників.

Microsoft Defender виявив вразливість Shieldbreak, що надає SYSTEM-привілеї 3
Демонстрація PoC експлойту ShieldBreak (Nightmare Eclipse)

Експлойт ShieldBreak є частиною триваючої та напруженої суперечки між Microsoft та Nightmare Eclipse щодо практики компанії щодо розкриття вразливостей та програм баунті.

Microsoft відреагувала на повідомлення Nightmare Eclipse попередженнями про юридичні дії проти осіб, які займаються “зловмисною діяльністю, що завдає реальної шкоди” її клієнтам, що змусило експертів з кібербезпеки вважати, що компанія прямо погрожує досліднику безпеки.

З квітня 2026 року дослідник оприлюднив експлойти нульового дня LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma та UnDefend, націлені на Microsoft Defender, BitLocker та різні інші компоненти Windows.

Хоча Microsoft виправила вразливість RoguePlanet у липні, а також усунула вразливості YellowKey, GreenPlasma та MiniPlasma в рамках Patch Tuesday за червень 2026 року, інші вразливості, розкриті Nightmare Eclipse, все ще чекають на офіційне виправлення.

BleepingComputer звернувся до представника Microsoft щодо нового експлойту нульового дня ShieldBreak і оновить цю статтю, якщо отримає офіційну заяву.

Microsoft Defender виявив вразливість Shieldbreak, що надає SYSTEM-привілеї 4

Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Після того, як зловмисники використовують дійсні облікові дані, ефективність запобігання різко знижується.

The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Microsoft виправляє вразливість нульового дня RoguePlanet Defender

Microsoft працює над патчем Defender для вразливості нульового дня RoguePlanet

Безкоштовні неофіційні виправлення для вразливості нульового дня Windows LegacyHive

Нова вразливість нульового дня Windows LegacyHive надає хакерам адміністраторські привілеї

Вразливість нульового дня Microsoft Defender ‘RoguePlanet’ надає привілеї SYSTEM

  • Ескалація привілеїв
  • Локальна ескалація привілеїв
  • Microsoft
  • Microsoft Defender
  • Nightmare Eclipse
  • Ескалація привілеїв
  • ShieldBreak
  • Нульовий день
Сергіу Гатлан

Сергіу — репортер новин, який висвітлює останні досягнення в галузі кібербезпеки та технологій понад десятиліття. Зв’язок електронною поштою або через приватні повідомлення в Twitter для порад.

  • Попередня стаття
  • Наступна стаття

Коментарі

  • Microsoft Defender виявив вразливість Shieldbreak, що надає SYSTEM-привілеї 5 NoneRain – 1 годину тому
    •  
    •  

    Компанія з трильйонним оборотом x 0
    Проти
    Один хакер x 9

Надіслати коментар Правила спільноти

Вам потрібно увійти, щоб залишити коментар

Ще не є учасником? Зареєструйтеся зараз

Вам також може сподобатися:

Microsoft Defender виявив вразливість Shieldbreak, що надає SYSTEM-привілеї 6  Майбутній вебінар Microsoft Defender виявив вразливість Shieldbreak, що надає SYSTEM-привілеї 7 Популярні історії

  • Microsoft Defender виявив вразливість Shieldbreak, що надає SYSTEM-привілеї 8

    LexisNexis припиняє роботу сервісів після підозрілої активності на серверах

  • Microsoft Defender виявив вразливість Shieldbreak, що надає SYSTEM-привілеї 9

    Microsoft August 2026 Patch Tuesday виправляє 400 вразливостей, 3 нульові дні

  • Microsoft Defender виявив вразливість Shieldbreak, що надає SYSTEM-привілеї 10

    Delta розслідує атаку Wi-Fi deauth на рейс з учасниками DEF CON

Спонсорські дописи

  • Дізнайтеся, як реальні інбокси, фальшиві магазини та ШІ-шахрайства вплинули на кіберзагрози H1 2026

  • Вебінар: Тіньовий ШІ у 2026 році (і як зловмисники цим користуються)

  • Pixellot виявила та захистила сотні некерованих ідентичностей ШІ-агентів за тижні, а не місяці. Завантажте приклад успішного впровадження.

  • Дізнайтеся, як підхід Skyhigh Security, що базується на патенті, захищає кожну сесію браузера без дорогих та незручних замінників корпоративного браузера.

  • Прострочено аудит стану паролів? Безкоштовно перевірте ваш Active Directory

  Майбутній вебінар Microsoft Defender виявив вразливість Shieldbreak, що надає SYSTEM-привілеї 11

Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з програмного забезпечення для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Посібники
  • База даних стартапів
  • База даних деінсталяції
  • Глосарій
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Посібник користувача
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Зв’язатися з нами
  • Надішліть нам пораду!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Список змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерство

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Усі права захищені

Увійти

Дізнатися більше на: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *