Badacz ujawnia PoC pokazujący możliwość obejścia poprawki Microsoft Defender ShieldBreak

Badacz Chaotic Eclipse opublikował PoC pokazujący, że luka ShieldBreak w Microsoft Defender nadal może być wykorzystana, mimo niedawnej poprawki.

Etyczny haker znany jako Chaotic Eclipse opublikował dowód koncepcji (PoC) dla kolejnego dnia zerowego w Microsoft Defender, nazwanego ShieldCrash, który stanowi obejście dla wcześniej zgłoszonej luki ShieldBreak (CVE-2026-69414). Nowa podatność, mimo niedawnej poprawki wprowadzonej przez Microsoft, nadal pozwala na odczyt dowolnego pliku z uprawnieniami SYSTEM na wszystkich wspieranych wersjach systemu Windows, co świadczy o niepełnym załataniu pierwotnego problemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)