Известният под псевдонима Nightmare Eclipse сериен изследовател на уязвимости в Windows публикува поредния експлойт за уязвимост от типа „нулев ден“ в приложението Microsoft Defender – тя получи името ShieldCrash. Експлойтът позволява на хипотетични злонамерени лица да заобиколят пуснатата по-рано от Microsoft поправка за уязвимостта ShieldBreak и да четат файлове с права на SYSTEM.
//ОЩЕ ПО ТЕМАТА:
Microsoft тотално прецака сканирането за вируси в Windows Defender в опит да отстрани уязвимост в програмата„Възможно е по-късно да го доработя до пълноценно доказателство за концепцията с получаване на привилегии на SYSTEM, но засега публикувам предварителната му версия, защото малко ме мърззи.“
написа експертът във файла с обяснения към експлойтаЕксплойтът ShieldCrash беше публикуван скоро след излизането на поредния пакет с актуализации за сигурност на Microsoft. Той работи на системи с Windows, на които вече са инсталирани септемврийските актуализации. ShieldCrash служи като начин за заобикаляне на защитата срещу друга уязвимост от типа „нулев ден“ в Defender – ShieldBreak (CVE-2026-69414), която от своя страна позволяваше да се заобиколи поправката на още една уязвимост, разкрита от същия експерт – RoguePlanet (CVE-2026-50656).
Microsoft has failed to properly patch ShieldBreak CVE-2026-69414 – https://t.co/dsbfA9dHtE
ShieldCrash demonstrates a full bypass of the patch – https://t.co/nrGgk52947
Works with latest September 2026 patch https://t.co/3yoQQsGcNP
Microsoft отстрани уязвимостта RoguePlanet през юли, а ShieldBreak – миналата седмица. Те позволяваха на злонамерени лица да получат SYSTEM права на платформите Windows 10, Windows 11 и Windows Server с всички инсталирани актуализации. ShieldCrash предоставя достъп за четене на всички файлове с правата на SYSTEM, но не дава възможност за записване на произволни данни или стартиране на shell с тези привилегии.
Това е вече 11-тата уязвимост от тип „нулев ден“, разкрита от експерта в продуктите на Microsoft. От април насам анонимният изследовател в областта на сигурността разкри дълга поредица от уязвимости от типа „нулев ден“, включително ShieldBreak, LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma и UnDefend, насочени към Microsoft Defender, BitLocker и други компоненти на Windows.
Миналата седмица Nightmare Eclipse разкри уязвимостта от тип „нулев ден“ FalconFlank за платформата CrowdStrike Falcon – при нейното експлоатиране се извършва извикване на функция, предназначена за неутрализиране на злонамерени макроси в Microsoft Office. Припомняме, че Nightmare Eclipse започна публично да разкрива уязвимости в продуктите на Microsoft, след като компанията пренебрегна предупрежденията му за откритите уязвимости. Изследователят заяви, че технологичният гигант му е блокирал достъпа до портала за изпращане на доклади, което го е принудило да публикува откритите уязвимости за всеобщата публика.