Уязвимость ShieldBreak в Microsoft Defender позволяет обойти патч с доступом к системе
Исследователь в области безопасности под псевдонимом Chaotic Eclipse (также известный как INFINITE NIGHTMARE, MSNightmare и Nightmare-Eclipse) представил доказательство концепции (PoC) новой уязвимости в Microsoft, получившей название ShieldBreak. Эта уязвимость затрагивает Microsoft Defender для Windows и позволяет обойти патч для уязвимости CVE-2026-50656, также известной как RoguePlanet, с оценкой CVSS 7.8.
Уязвимость RoguePlanet уже была признана серьезной угрозой, и теперь новая уязвимость ShieldBreak демонстрирует, что даже после установки патча уязвимость все еще может быть использована злоумышленниками. Это открывает новые возможности для атак, которые могут привести к получению несанкционированного доступа к системам пользователей.
Chaotic Eclipse опубликовал PoC, который показывает, как можно обойти защитные механизмы Microsoft Defender, что вызывает серьезные опасения в области кибербезопасности. Эксперт отметил, что данная уязвимость может быть использована как в целевых атаках на организации, так и в массовых атаках на пользователей.
Microsoft уже уведомлена о проблеме и, вероятно, работает над устранением уязвимости. Однако, учитывая высокую оценку CVSS, пользователям рекомендуется принять дополнительные меры для защиты своих систем, включая регулярные обновления и использование дополнительных средств защиты.
Это событие подчеркивает важность постоянного мониторинга систем безопасности и актуальности программного обеспечения. Специалисты по кибербезопасности призывают организации и частных пользователей оставаться бдительными и следить за новыми обновлениями от Microsoft, а также за рекомендациями по безопасности.