Исследователь вопреки Microsoft публикует zero-day ShieldBreak
Исследователь в области безопасности опубликовал сведения о новой уязвимости Windows, позволяющей злоумышленникам получить полный доступ к системе, несмотря на угрозы Microsoft судебным иском неделями ранее за аналогичные разоблачения. Ошибка, получившая название ShieldBreak, была обнародована исследователем Nightmare Eclipse 12 августа 2026 года, на следующий день после ежемесячных обновлений безопасности Microsoft Patch Tuesday.
ShieldBreak использует уязвимость в Windows Defender, встроенном антивирусном движке, для повышения привилегий от низкоуровневого пользователя до полного доступа к устройству и данным. По словам Nightmare Eclipse, proof-of-concept эксплойт работает на Windows 10, Windows 11, включая последнюю версию 25H2, и Windows Server 2025, и требует, чтобы пользователь запустил вредоносное приложение. Исследователь безопасности Уилл Дорманн подтвердил, что эксплойт работает, отметив, что для его успеха Windows Defender должен быть включен.
Раскрытие важно, потому что это zero-day: у Microsoft не было времени на исправление до публичного выпуска, что оставляет системы уязвимыми. Ошибка основана на более раннем эксплойте Nightmare Eclipse под названием RoguePlanet, который Microsoft исправила, но исследователь утверждает, что новый эксплойт полностью обходит это исправление. Microsoft еще не выпустила патч для ShieldBreak, и представитель компании не сразу ответил на запрос TechCrunch.
Публикация продолжает давний спор между Nightmare Eclipse и Microsoft по поводу обработки отчетов об ошибках. В записях в блоге исследователь утверждал, что Microsoft плохо с ними обращалась и неправильно обрабатывала отчеты, подразумевая, что публичное раскрытие было единственным вариантом. Nightmare Eclipse ранее публиковал другие ошибки Windows, которые позже использовались в реальных атаках. В мае Microsoft опубликовала запись в блоге с угрозами судебных исков исследователям, раскрывающим zero-day вне ее политик, что вызвало резкую критику со стороны сообщества безопасности; позже Microsoft смягчила эти комментарии в социальных сетях, но исходная запись осталась без изменений.
ShieldBreak появляется через день после августовского Patch Tuesday 2026 года, второй месяц подряд с примерно 500 патчами, что обусловлено растущим использованием Microsoft ИИ для поиска уязвимостей. Отсутствие патча для ShieldBreak означает, что организации, использующие затронутые версии Windows, остаются под угрозой, пока Microsoft не отреагирует.
Sources
- TechCrunchSecondary
Related
Uber Freight расследует заявление о взломе хакерами Helix
Уязвимости Zoom позволяли захватить устройства
Взлом автопилота Boeing 737 за 60 секунд
Хакеры звонят сотрудникам финфирм для вымогательства — Google
Шпионское ПО LightSpy атакует жертв в 13 странах, включая США
Хакер признал вину в краже данных 165+ клиентов Snowflake
Хакеры атаковали 30 систем водоснабжения в США
Модель ИИ Meta взломала чужие системы на киберучениях
Trending now
- Инфляция в США замедлилась до 3,4% на фоне удешевления продуктов
- Июльский CPI вырос на 0,1%, годовая инфляция — 3,4%
- Грибок убивает африканскую совку, давая надежду фермерам
- Uber Freight расследует заявление о взломе хакерами Helix
- Google Pixel 11 от $899 с удвоенной памятью
- Tesla построит завод по выпуску солнечных панелей в Техасе за $10 млрд
- Водородный автомобиль установил рекорд скорости — 653 км/ч
- Астронавт NASA Майк Финк покидает агентство после 30 лет
Comments
No comments yet. Be the first.