Etyczny haker znany jako Chaotic Eclipse opublikował dowód koncepcji (PoC) dla kolejnego dnia zerowego w Microsoft Defender, nazwanego ShieldCrash, który stanowi obejście dla wcześniej zgłoszonej luki ShieldBreak (CVE-2026-69414). Nowa podatność, mimo niedawnej poprawki wprowadzonej przez Microsoft, nadal pozwala na odczyt dowolnego pliku z uprawnieniami SYSTEM na wszystkich wspieranych wersjach systemu Windows, co świadczy o niepełnym załataniu pierwotnego problemu.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)