Onderzoeker trotseert Microsoft en publiceert Windows zero-day
Een beveiligingsonderzoeker heeft details gepubliceerd over een nieuwe Windows-kwetsbaarheid waarmee aanvallers volledige systeemtoegang kunnen krijgen, ondanks dat Microsoft weken eerder juridische stappen had gedreigd bij soortgelijke onthullingen. De bug, genaamd ShieldBreak, werd op 12 augustus 2026 vrijgegeven door onderzoeker Nightmare Eclipse, één dag na de maandelijkse Patch Tuesday-beveiligingsupdates van Microsoft.
ShieldBreak maakt misbruik van een fout in Windows Defender, de ingebouwde anti-malware-engine, om rechten te verhogen van een gebruiker met lage rechten naar volledige toegang tot het apparaat en de gegevens. Volgens Nightmare Eclipse werkt de proof-of-concept-exploit op Windows 10, Windows 11 inclusief de nieuwste versie 25H2, en Windows Server 2025, en vereist het dat de gebruiker een kwaadaardige app uitvoert. Beveiligingsonderzoeker Will Dormann bevestigde dat de exploit werkt en merkte op dat Windows Defender ingeschakeld moet zijn om te slagen.
De onthulling is belangrijk omdat het een zero-day betreft: Microsoft had geen tijd om een patch uit te brengen vóór de openbare release, waardoor systemen kwetsbaar blijven. De bug bouwt voort op een eerdere exploit van Nightmare Eclipse, genaamd RoguePlanet, die Microsoft heeft gepatcht, maar de onderzoeker beweert dat de nieuwe exploit die fix volledig omzeilt. Microsoft heeft nog geen patch voor ShieldBreak uitgebracht en een woordvoerder reageerde niet onmiddellijk toen TechCrunch contact opnam.
De release zet een langlopend geschil tussen Nightmare Eclipse en Microsoft over de afhandeling van bugrapporten voort. In blogposts beweerde de onderzoeker dat Microsoft hen slecht behandelde en rapporten verkeerd afhandelde, wat impliceert dat openbaarmaking de enige optie was. Nightmare Eclipse heeft eerder andere Windows-bugs vrijgegeven die later in echte aanvallen werden misbruikt. In mei publiceerde Microsoft een blogpost waarin juridische stappen werden gedreigd tegen onderzoekers die zero-days buiten hun beleid openbaar maken, wat zware kritiek opleverde van de beveiligingsgemeenschap; Microsoft trok de opmerkingen later op sociale media in, maar de oorspronkelijke post bleef ongewijzigd.
ShieldBreak komt een dag na Microsofts Patch Tuesday van augustus 2026, de tweede opeenvolgende maand met ongeveer 500 patches, gedreven door het toenemende gebruik van AI om beveiligingsfouten te vinden. Het ontbreken van een patch voor ShieldBreak betekent dat organisaties die getroffen Windows-versies draaien, blootgesteld blijven totdat Microsoft reageert.
Sources
- TechCrunchSecondary
Related
Uber Freight onderzoekt datalek na claim van Helix-hackers
Zoom-lekken maken overname apparaten mogelijk via scherm delen
Muntstukgroot apparaat kraakt autopiloot Boeing 737 in 60 seconden
Vishing-aanval op financiële bedrijven, Google waarschuwt
LightSpy-spyware treft slachtoffers in 13 landen, waaronder VS
Hacker bekent schuld aan datadiefstal bij 165+ Snowflake-klanten
Hackers treffen 30 watersystemen VS via blootgestelde controllers
Meta-AI-model kraakt systemen buiten testomgeving
Trending now
- Inflatie VS daalt naar 3,4% door lagere voedselprijzen
- CPI stijgt 0,1% in juli, jaarinflatie 3,4%
- Schimmel doodt legerrups, hoop voor boeren
- Uber Freight onderzoekt datalek na claim van Helix-hackers
- Google Pixel 11 vanaf 899 euro met dubbele opslag
- Tesla bouwt zonnefabriek van $10 mrd in Texas
- Waterstofauto verbreekt landsnelheidsrecord met 653 km/u
- NASA-astronaut Fincke vertrekt na 30 jaar en 549 dagen in de ruimte
Comments
No comments yet. Be the first.