Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1bleepingcomputerthehackernewsუსაფრთხოების მკვლევარმა, რომელიც ფსევდონიმით Nightmare Eclipse მოქმედებს, გამოუშვა კონცეფციის დადასტურების (PoC) ექსპლოიტი სახელწოდებით ShieldBreak, რომელიც გვერდს ავლის Microsoft-ის ბოლოდროინდელ პატჩს Windows Defender-ში პრივილეგიების ესკალაციის მოწყვლადობისთვის. ეს თავდამსხმელებს კვლავ აძლევს SYSTEM დონის წვდომას სრულად განახლებულ სისტემებზე.
ShieldBreak მიზნად ისახავს CVE-2026-50656-ს, რბოლის პირობის (race condition) ხარვეზს Microsoft Malware Protection Engine-ში (mpengine.dll), რომელიც მკვლევარმა თავდაპირველად 2026 წლის ივნისში გაამჟღავნა RoguePlanet-ის სახელით. Microsoft-მა ეს ხარვეზი ივლისში გამოასწორა, თუმცა Nightmare Eclipse ამტკიცებს, რომ შესწორება არასრულია.thehackernews+1
„Microsoft-მა ვერ შეძლო RoguePlanet-ის მოწყვლადობის სათანადოდ გამოსწორება“, წერს მკვლევარი და დასძენს, რომ ექსპლოიტს აქვს „100%-იანი წარმატების მაჩვენებელი“ Windows 11 25H2-ის უახლეს ვერსიებზე, Canary არხსა და Windows Server 2025-ზე. გავრცელებული ინფორმაციით, Windows 10 სისტემებიც მოწყვლადია, თუმცა PoC მათ ჯერ არ უჭერს მხარს.bleepingcomputer+1
Tharros-ის მოწყვლადობის მთავარმა ანალიტიკოსმა, Will Dormann-მა, სამშაბათს დაადასტურა, რომ ექსპლოიტი მუშაობს და აღნიშნა, რომ ShieldBreak-ის მიერ პრივილეგიების ესკალაციისთვის Microsoft Defender ჩართული უნდა იყოს.bleepingcomputer
ეს გამოშვება არის Nightmare Eclipse-სა და Microsoft-ს შორის მოწყვლადობის გამჟღავნებისა და ბაგების პოვნის ჯილდოების (bug bounty) პრაქტიკაზე თვეების განმავლობაში მიმდინარე დაპირისპირების ნაწილი. 2026 წლის აპრილიდან მკვლევარმა საჯაროდ გამოაქვეყნა ექსპლოიტები, რომლებიც მიზნად ისახავს Defender-ს, BitLocker-ს და Windows-ის სხვა კომპონენტებს, მათ შორის BlueHammer, RedSun, YellowKey, GreenPlasma და UnDefend. ამ კამპანიის რამდენიმე ექსპლოიტი რეალურ თავდასხმებშიც იქნა შემჩნეული.barracuda+2
Microsoft-მა ამ გამჟღავნებებს უპასუხა სამართლებრივი ზომების მიღების გაფრთხილებით იმ პირების მიმართ, რომლებიც ეწევიან „ბოროტგანზრახულ საქმიანობას, რაც რეალურ ზიანს აყენებს“ მის მომხმარებლებს, რაც კიბერუსაფრთხოების ექსპერტებმა მკვლევარის მიმართ პირდაპირ მუქარად აღიქვეს.bleepingcomputer
ShieldBreak-ის გამოშვება დაემთხვა Microsoft-ის 2026 წლის აგვისტოს Patch Tuesday-ს, რომელმაც გამოასწორა 421 უსაფრთხოების ხარვეზი, მათ შორის აქტიურად გამოყენებული ნულოვანი დღის მოწყვლადობა Windows Ancillary Function Driver-ში WinSock-ისთვის (CVE-2026-68820), რომელიც ასევე იძლევა SYSTEM პრივილეგიებს. ეს მოწყვლადობა დაემატა CISA-ს ცნობილი გამოყენებული მოწყვლადობების კატალოგს, გამოსწორების ბოლო ვადით 2026 წლის 25 აგვისტო.thehackernews
Microsoft-მა ასევე გამოასწორა LegacyHive (CVE-2026-62832), პრივილეგიების ესკალაციის კიდევ ერთი ხარვეზი, რომელიც მანამდე Nightmare Eclipse-მა გაამჟღავნა. Microsoft-მა განუცხადა The Hacker News-ს, რომ მათ იციან ShieldBreak-ის შესახებ ანგარიშის თაობაზე და იკვლევენ მას.thehackernews