ТЕХНОЛОГИИ

Обнаружена уязвимость в Windows, позволяющая получить права SYSTEM через антивирус

Исследователь уязвимостей Nightmare Eclipse сообщил о новой уязвимости ShieldBreak в Windows. Она позволяет злоумышленникам получать привилегии уровня SYSTEM в Windows 10, 11 и Server.

Известный исследователь уязвимостей под псевдонимом Nightmare Eclipse сообщил о новой уязвимости нулевого дня, получившей название ShieldBreak. Эта уязвимость позволяет злоумышленникам получить привилегии уровня SYSTEM на системах Windows 10, Windows 11 и Windows Server, включая все последние обновления.

Кевин Бомон, бывший сотрудник Microsoft и эксперт по безопасности, подтвердил работоспособность эксплойта. Он также предоставил инструменты, которые могут помочь администраторам обнаруживать признаки эксплуатации уязвимости ShieldBreak, так как средств защиты на данный момент не существует. Это уже десятая уязвимость нулевого дня, обнаруженная Nightmare Eclipse с апреля, когда он начал открыто противостоять действиям Microsoft. Обнародование информации о новой уязвимости произошло вскоре после выхода обновления безопасности Windows, в котором было закрыто 421 уязвимость.

ShieldBreak является обходным путем для ранее обнаруженной уязвимости RoguePlanet (CVE-2026-50656), которую Microsoft исправила в июле, хотя механизмы уязвимостей различаются. RoguePlanet использует гонки операций с файлами для перезаписи системного файла в механизме карантина Defender, тогда как ShieldBreak подразумевает подмену содержимого файла при запросе к облачному расположению. Представитель Microsoft заявил, что компания осведомлена о новой уязвимости и активно расследует её детали и возможные последствия.

По материалам: 3dnews.ru