ТЕХНОЛОГИИ

Охотник за уязвимостями обнаружил новую уязвимость в Microsoft Windows

Специалист по безопасности под псевдонимом Nightmare Eclipse вскрыл уязвимость нулевого дня в Microsoft Defender. Названная ShieldCrash, она позволяет злоумышленникам обходить предыдущее исправление Microsoft и получать доступ к файлам с правами SYSTEM.

Эксперт по безопасности, известный под псевдонимом Nightmare Eclipse, сообщил о новой уязвимости нулевого дня в приложении Microsoft Defender. Уязвимость, получившая название ShieldCrash, позволяет потенциальным злоумышленникам обходить ранее выпущенное исправление для уязвимости ShieldBreak, получая доступ к файлам с правами SYSTEM.

В своих комментариях к эксплойту, который был опубликован вскоре после выхода нового пакета обновлений безопасности от Microsoft, Nightmare Eclipse отметил, что в будущем он может доработать эксплойт до полноценного доказательства концепции. ShieldCrash функционирует на системах Windows, где уже установлены сентябрьские обновления.

Данная уязвимость является способом обхода защиты от другой уязвимости, также нулевого дня, под названием ShieldBreak (CVE-2026-69414), которая ранее позволяла обходить исправление другой уязвимости, известной как RoguePlanet (CVE-2026-50656). Microsoft устранила уязвимость RoguePlanet в июле, а ShieldBreak — на прошлой неделе. Обе уязвимости предоставляли злоумышленникам возможность получать права SYSTEM на платформах Windows 10, Windows 11 и Windows Server с установленными обновлениями.

ShieldCrash предоставляет доступ к чтению любых файлов с правами SYSTEM, однако не позволяет записывать данные или запускать командную оболочку с этими привилегиями. Это уже одиннадцатая раскрытая уязвимость нулевого дня, найденная Nightmare Eclipse в продуктах Microsoft. На прошлой неделе он также обнаружил уязвимость нулевого дня FalconFlank для платформы CrowdStrike Falcon, которая использует функцию для нейтрализации вредоносных макросов Microsoft Office.

Напоминаем, что Nightmare Eclipse начал публиковать уязвимости в продуктах Microsoft после того, как компания проигнорировала его предупреждения о найденных проблемах. Исследователь заявил, что ему был заблокирован доступ к порталу для отправки отчетов, что вынудило его сделать свои находки публичными.

По материалам: 3dnews.ru