Исследователь представил новый PoC для Microsoft Defender, показывающий обход патча ShieldBreak
Известный исследователь в области безопасности под псевдонимом Chaotic Eclipse опубликовал доказательство концепции (PoC) для еще одной уязвимости нулевого дня в Microsoft Defender. Уязвимость, получившая кодовое название ShieldCrash, считается обходом патча для CVE-2026-69414 (оценка CVSS: 7.8), также известной как ShieldBreak, о которой исследователь сообщил в прошлом месяце.
Chaotic Eclipse утверждает, что Microsoft не смогла должным образом исправить уязвимость ShieldBreak (CVE-2026-69414), что ставит под угрозу безопасность пользователей. Исследователь подчеркнул, что текущие меры по защите не обеспечивают должного уровня защиты от новых атак, использующих этот недостаток.
По словам Chaotic Eclipse, новый PoC демонстрирует, как злоумышленники могут обойти патчи и использовать уязвимость для несанкционированного доступа к системам. Это может привести к серьезным последствиям, включая утечку данных и компрометацию конфиденциальной информации.
В ответ на публикацию, Microsoft заявила, что работает над устранением этой уязвимости и призвала пользователей обновить свои системы до последних версий. Однако исследователь указывает на то, что такие меры могут оказаться недостаточными в условиях постоянно меняющихся угроз в киберпространстве.
Эксперты по кибербезопасности настоятельно рекомендуют организациям провести аудит своих систем и обратить внимание на обновления безопасности, чтобы снизить риски, связанные с этой уязвимостью. В условиях растущих киберугроз, такие инциденты подчеркивают важность своевременного реагирования на уязвимости и постоянного мониторинга состояния безопасности.