Cybersecurity

Onderzoeker trotseert Microsoft en publiceert Windows zero-day

Published 12 aug 2026, 15:242 min readNewUJ Editorial Desk

Onderzoeker trotseert Microsoft en publiceert Windows zero-day
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Een beveiligingsonderzoeker heeft details gepubliceerd over een nieuwe Windows-kwetsbaarheid waarmee aanvallers volledige systeemtoegang kunnen krijgen, ondanks dat Microsoft weken eerder juridische stappen had gedreigd bij soortgelijke onthullingen. De bug, genaamd ShieldBreak, werd op 12 augustus 2026 vrijgegeven door onderzoeker Nightmare Eclipse, één dag na de maandelijkse Patch Tuesday-beveiligingsupdates van Microsoft.

ShieldBreak maakt misbruik van een fout in Windows Defender, de ingebouwde anti-malware-engine, om rechten te verhogen van een gebruiker met lage rechten naar volledige toegang tot het apparaat en de gegevens. Volgens Nightmare Eclipse werkt de proof-of-concept-exploit op Windows 10, Windows 11 inclusief de nieuwste versie 25H2, en Windows Server 2025, en vereist het dat de gebruiker een kwaadaardige app uitvoert. Beveiligingsonderzoeker Will Dormann bevestigde dat de exploit werkt en merkte op dat Windows Defender ingeschakeld moet zijn om te slagen.

De onthulling is belangrijk omdat het een zero-day betreft: Microsoft had geen tijd om een patch uit te brengen vóór de openbare release, waardoor systemen kwetsbaar blijven. De bug bouwt voort op een eerdere exploit van Nightmare Eclipse, genaamd RoguePlanet, die Microsoft heeft gepatcht, maar de onderzoeker beweert dat de nieuwe exploit die fix volledig omzeilt. Microsoft heeft nog geen patch voor ShieldBreak uitgebracht en een woordvoerder reageerde niet onmiddellijk toen TechCrunch contact opnam.

De release zet een langlopend geschil tussen Nightmare Eclipse en Microsoft over de afhandeling van bugrapporten voort. In blogposts beweerde de onderzoeker dat Microsoft hen slecht behandelde en rapporten verkeerd afhandelde, wat impliceert dat openbaarmaking de enige optie was. Nightmare Eclipse heeft eerder andere Windows-bugs vrijgegeven die later in echte aanvallen werden misbruikt. In mei publiceerde Microsoft een blogpost waarin juridische stappen werden gedreigd tegen onderzoekers die zero-days buiten hun beleid openbaar maken, wat zware kritiek opleverde van de beveiligingsgemeenschap; Microsoft trok de opmerkingen later op sociale media in, maar de oorspronkelijke post bleef ongewijzigd.

ShieldBreak komt een dag na Microsofts Patch Tuesday van augustus 2026, de tweede opeenvolgende maand met ongeveer 500 patches, gedreven door het toenemende gebruik van AI om beveiligingsfouten te vinden. Het ontbreken van een patch voor ShieldBreak betekent dat organisaties die getroffen Windows-versies draaien, blootgesteld blijven totdat Microsoft reageert.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.