Microsoft dopiero co wydał wrześniowe poprawki bezpieczeństwa dla Windowsa, a już pojawił się kolejny problem związany z Microsoft Defender. Badacz bezpieczeństwa o pseudonimie Nightmare Eclipse ujawnił exploit ShieldCrash, który pozwala ominąć poprawkę łatającą lukę ShieldBreak.
ShieldBreak oznaczony jako CVE-2026-69414 to podatność w Microsoft Defender pozwalająca zwiększyć uprawnienia atakującemu. Producent z Redmond załatał ją w aktualizacji wydanej w miniony czwartek. Jak jednak twierdzi Nightmare Eclipse łatka nie rozwiązuje problemu całkowicie, a odpowiednio przygotowany atak może pozwolić ominąć zabezpieczenie i wykorzystać ten sam mechanizm.
Luka, która nie została załatana całkowicie
ShieldCrash umożliwia nadanie uprawnień SYSTEM na zaktualizowanych urządzeniach z Windowsem 10 lub Windowsem 11 oraz Windows Server. Microsoft usunął kilka elementów pozwalających wykorzystać tę podatność, aczkolwiek zostawił metodę, która umożliwia uruchomienie całego mechanizmu. Badacz opublikował uproszczony PoC, zaznaczając, iż w przyszłości jest w stanie rozwinąć go do pełnoprawnego exploita nadającego uprawnienia SYSTEM.
ShieldBreak oznaczony jako CVE-2026-69414 to podatność w Microsoft Defender pozwalająca zwiększyć uprawnienia atakującemu. Producent z Redmond załatał ją w aktualizacji wydanej w miniony czwartek. Jak jednak twierdzi Nightmare Eclipse łatka nie rozwiązuje problemu całkowicie, a odpowiednio przygotowany atak może pozwolić ominąć zabezpieczenie i wykorzystać ten sam mechanizm.
Microsoft has failed to properly patch ShieldBreak CVE-2026-69414 - https://t.co/dsbfA9dHtE
— INFINITE NIGHTMARE (@MSNightmare2000) September 8, 2026
ShieldCrash demonstrates a full bypass of the patch - https://t.co/nrGgk52947
Works with latest September 2026 patch https://t.co/3yoQQsGcNP
Co ciekawe sam badacz jest skonfliktowany z Microsoftem, więc opublikowanie tej podatności może nie być przypadkowe. Chodzi o program bug bounty, czyli system nagród przyznawanych za odkrycie i zgłoszenie luk w zabezpieczeniach oraz zasady ich ujawniania. Firma z Redmond ostrzegała, że może podjąć kroki prawne wobec osób, które powodują realne szkody. Ostrzeżenie mogło być skierowane m.in. do tego badacza.
Aktywny badacz bezpieczeństwa
Nightmare Eclipse od kwietnia bieżącego roku ujawnił szereg luk w zabezpieczeniach, obejmujących różne elementy Windowsa. Wśród nich znalazły się ShieldBreak, LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma oraz UnDefend. Część z nich dotyczy Microsoft Defendera, BitLockera.
Microsoft naprawił już ShieldBreak, RoguePlanet, YellowKey, GreenPlasma oraz MiniPlasma, z kolei pozostałe wciąż czekają na oficjalne poprawki. Trzeba natomiast liczyć, iż obecna luka także zostanie szybko załatana, tym bardziej, że jest to niedopatrzenie ze strony Microsoftu, który powinien poradzić sobie z tym problemem już wcześniej.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Microsoft ośmieszony przez jednego badacza. Łatka jest dziurawa