Badacz ignoruje Microsoft, publikuje zero-day ShieldBreak
Badacz bezpieczeństwa opublikował szczegóły nowej luki w Windows, która pozwala atakującym uzyskać pełny dostęp do systemu, mimo że Microsoft kilka tygodni wcześniej groził mu konsekwencjami prawnymi za podobne ujawnienia. Błąd, nazwany ShieldBreak, został opublikowany przez badacza Nightmare Eclipse 12 sierpnia 2026 roku, dzień po comiesięcznych aktualizacjach bezpieczeństwa Microsoftu (Patch Tuesday).
ShieldBreak wykorzystuje usterkę w Windows Defender, wbudowanym silniku antymalware, aby podnieść uprawnienia z poziomu zwykłego użytkownika do pełnego dostępu do urządzenia i danych. Według Nightmare Eclipse, exploit proof-of-concept działa na Windows 10, Windows 11 (w tym najnowszej wersji 25H2) oraz Windows Server 2025 i wymaga uruchomienia złośliwej aplikacji przez użytkownika. Badacz bezpieczeństwa Will Dormann potwierdził działanie exploita, zauważając, że Windows Defender musi być włączony, aby atak się powiódł.
Ujawnienie ma znaczenie, ponieważ jest to zero-day: Microsoft nie miał czasu na łatkę przed publikacją, co pozostawia systemy podatne na ataki. Błąd opiera się na wcześniejszym exploicie Nightmare Eclipse o nazwie RoguePlanet, który Microsoft załatał, ale badacz twierdzi, że nowy exploit całkowicie omija tę poprawkę. Microsoft nie wydał jeszcze łatki dla ShieldBreak, a rzecznik firmy nie skomentował sprawy, gdy skontaktował się z nim TechCrunch.
Publikacja kontynuuje długotrwały spór między Nightmare Eclipse a Microsoftem dotyczący obsługi raportów o błędach. W wpisach na blogu badacz twierdził, że Microsoft źle go traktował i źle zarządzał zgłoszeniami, sugerując, że publiczne ujawnienie było jedyną opcją. Nightmare Eclipse wcześniej opublikował inne błędy w Windows, które później wykorzystano w rzeczywistych atakach. W maju Microsoft opublikował wpis na blogu grożący konsekwencjami prawnymi badaczom ujawniającym zero-day poza swoimi zasadami, co spotkało się z ostrą krytyką społeczności bezpieczeństwa; Microsoft później złagodził te komentarze w mediach społecznościowych, ale oryginalny wpis pozostał bez zmian.
ShieldBreak pojawia się dzień po sierpniowym Patch Tuesday 2026, drugim z rzędu miesiącu z około 500 łatkami, wynikającymi z rosnącego wykorzystania sztucznej inteligencji przez Microsoft do znajdowania luk. Brak łatki dla ShieldBreak oznacza, że organizacje korzystające z dotkniętych wersji Windows pozostają narażone, dopóki Microsoft nie zareaguje.
Sources
- TechCrunchSecondary
Related
Uber Freight bada zarzuty o wyciek danych ze strony hakerów Helix
Luki w Zoomie pozwalały przejąć urządzenia przez udostępnianie ekranu
Moneta wielkości monety hakeruje autopilota Boeinga 737 w 60 sekund
Google: hakerzy dzwonią do pracowników firm finansowych
LightSpy atakuje ofiary w 13 krajach, w tym w USA
Haker przyznaje się do kradzieży danych ponad 165 klientów Snowflake
Hakerzy zaatakowali 30 systemów wodociągowych w USA
Model AI Meta włamał się do systemów poza testem cyberbezpieczeństwa
Trending now
- Inflacja w USA spada do 3,4%
- CPI w lipcu wzrósł o 0,1%, inflacja roczna 3,4%
- Grzyb zabija gąsienice czarnej ćmy, dając nadzieję rolnikom
- Uber Freight bada zarzuty o wyciek danych ze strony hakerów Helix
- Google Pixel 11 od 899 dolarów z podwójną pamięcią
- Tesla planuje fabrykę paneli słonecznych za 10 mld dol. w Teksasie
- Wodorowy samochód pobił rekord prędkości lądowej – 654 km/h
- Astronaut Mike Fincke odchodzi z NASA po 30 latach
Comments
No comments yet. Be the first.