Кибербезопасность

Исследователь вопреки Microsoft публикует zero-day ShieldBreak

Published 12 авг. 2026 г., 15:242 min readNewUJ Editorial Desk

Исследователь вопреки Microsoft публикует zero-day ShieldBreak
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Исследователь в области безопасности опубликовал сведения о новой уязвимости Windows, позволяющей злоумышленникам получить полный доступ к системе, несмотря на угрозы Microsoft судебным иском неделями ранее за аналогичные разоблачения. Ошибка, получившая название ShieldBreak, была обнародована исследователем Nightmare Eclipse 12 августа 2026 года, на следующий день после ежемесячных обновлений безопасности Microsoft Patch Tuesday.

ShieldBreak использует уязвимость в Windows Defender, встроенном антивирусном движке, для повышения привилегий от низкоуровневого пользователя до полного доступа к устройству и данным. По словам Nightmare Eclipse, proof-of-concept эксплойт работает на Windows 10, Windows 11, включая последнюю версию 25H2, и Windows Server 2025, и требует, чтобы пользователь запустил вредоносное приложение. Исследователь безопасности Уилл Дорманн подтвердил, что эксплойт работает, отметив, что для его успеха Windows Defender должен быть включен.

Раскрытие важно, потому что это zero-day: у Microsoft не было времени на исправление до публичного выпуска, что оставляет системы уязвимыми. Ошибка основана на более раннем эксплойте Nightmare Eclipse под названием RoguePlanet, который Microsoft исправила, но исследователь утверждает, что новый эксплойт полностью обходит это исправление. Microsoft еще не выпустила патч для ShieldBreak, и представитель компании не сразу ответил на запрос TechCrunch.

Публикация продолжает давний спор между Nightmare Eclipse и Microsoft по поводу обработки отчетов об ошибках. В записях в блоге исследователь утверждал, что Microsoft плохо с ними обращалась и неправильно обрабатывала отчеты, подразумевая, что публичное раскрытие было единственным вариантом. Nightmare Eclipse ранее публиковал другие ошибки Windows, которые позже использовались в реальных атаках. В мае Microsoft опубликовала запись в блоге с угрозами судебных исков исследователям, раскрывающим zero-day вне ее политик, что вызвало резкую критику со стороны сообщества безопасности; позже Microsoft смягчила эти комментарии в социальных сетях, но исходная запись осталась без изменений.

ShieldBreak появляется через день после августовского Patch Tuesday 2026 года, второй месяц подряд с примерно 500 патчами, что обусловлено растущим использованием Microsoft ИИ для поиска уязвимостей. Отсутствие патча для ShieldBreak означает, что организации, использующие затронутые версии Windows, остаются под угрозой, пока Microsoft не отреагирует.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.