Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1\n- Անվտանգության վերլուծաբան Will Dormann-ը երեքշաբթի հաստատել է, որ էքսպլոյտն աշխատում է ամբողջությամբ թարմացված Windows 11 և Windows Server համակարգերում, որտեղ միացված է Defender-ը:bleepingcomputer\n- Այս թողարկումը Microsoft-ի բացահայտման գործելակերպի շուրջ ամիսներ տևած վեճի մի մասն է. CISA-ն այս շաբաթ նաև նշել է Windows-ի մեկ այլ ակտիվորեն շահագործվող զրոյական օրվա խոցելիություն:thehackernewsNightmare Eclipse կեղծանունով հանդես եկող անվտանգության հետազոտողը թողարկել է ShieldBreak անվանումով հայեցակարգի ապացույց (PoC) էքսպլոյտը, որը շրջանցում է Windows Defender-ում արտոնությունների ընդլայնման խոցելիության համար Microsoft-ի վերջին ուղղումը՝ հարձակվողներին հերթական անգամ տրամադրելով SYSTEM մակարդակի հասանելիություն ամբողջությամբ թարմացված համակարգերում:\n\n## Ուղղում, որը չդիմացավ\n\nShieldBreak-ը թիրախավորում է CVE-2026-50656 խոցելիությունը, որը Microsoft Malware Protection Engine-ում (mpengine.dll) առկա «մրցավազքի վիճակ» (race condition) տեսակի սխալ է: Այն սկզբնապես բացահայտվել էր հետազոտողի կողմից 2026 թվականի հունիսին՝ RoguePlanet անվան ներքո: Microsoft-ն ուղղել էր այս թերությունը հուլիսին, սակայն Nightmare Eclipse-ը պնդում է, որ լուծումը թերի է:thehackernews+1\n\n«Microsoft-ին չի հաջողվել պատշաճ կերպով ուղղել RoguePlanet խոցելիությունը», — գրել է հետազոտողը՝ հավելելով, որ էքսպլոյտն ունի «100% հաջողության ցուցանիշ» Windows 11 25H2-ի վերջին տարբերակների, Canary ալիքի և Windows Server 2025-ի վրա: Նշվում է, որ Windows 10 համակարգերը նույնպես խոցելի են, թեև PoC-ն դեռ չի աջակցում դրանց:bleepingcomputer+1\n\nTharros-ի խոցելիությունների գլխավոր վերլուծաբան Will Dormann-ը երեքշաբթի հաստատել է, որ էքսպլոյտն աշխատում է՝ նշելով, որ Microsoft Defender-ը պետք է միացված լինի, որպեսզի ShieldBreak-ը կարողանա ընդլայնել արտոնությունները:bleepingcomputer\n\n## Սրվող վեճը\n\nԱյս թողարկումը Nightmare Eclipse-ի և Microsoft-ի միջև խոցելիությունների բացահայտման և սխալների հայտնաբերման պարգևատրումների (bug bounty) գործելակերպի շուրջ ամիսներ տևած հակամարտության մի մասն է: 2026 թվականի ապրիլից ի վեր հետազոտողը հրապարակայնորեն ներկայացրել է Defender-ը, BitLocker-ը և Windows-ի այլ բաղադրիչները թիրախավորող էքսպլոյտներ, այդ թվում՝ BlueHammer, RedSun, YellowKey, GreenPlasma և UnDefend: Այս արշավի մի քանի էքսպլոյտներ արդեն նկատվել են իրական հարձակումներում:barracuda+2\n\nMicrosoft-ն արձագանքել է այս բացահայտումներին՝ նախազգուշացնելով իրավական գործողությունների մասին այն անձանց դեմ, ովքեր զբաղվում են իր հաճախորդներին «իրական վնաս պատճառող չարամիտ գործունեությամբ», ինչը կիբերանվտանգության փորձագետները մեկնաբանել են որպես ուղղակի սպառնալիք հետազոտողին:bleepingcomputer\n\n## Patch Tuesday-ի համատեքստը\n\nShieldBreak-ի թողարկումը համընկավ Microsoft-ի 2026 թվականի օգոստոսի Patch Tuesday-ի հետ, որն անդրադարձել է անվտանգության 421 թերությունների, այդ թվում՝ WinSock-ի Windows Ancillary Function Driver-ում ակտիվորեն շահագործվող զրոյական օրվա խոցելիությանը (CVE-2026-68820), որը նույնպես տրամադրում է SYSTEM արտոնություններ: Այդ խոցելիությունն ավելացվել է CISA-ի Հայտնի շահագործվող խոցելիությունների կատալոգում՝ մինչև 2026 թվականի օգոստոսի 25-ը վերացման վերջնաժամկետով:thehackernews\n\nMicrosoft-ն ուղղել է նաև LegacyHive-ը (CVE-2026-62832)՝ արտոնությունների ընդլայնման մեկ այլ թերություն, որը նախկինում բացահայտվել էր Nightmare Eclipse-ի կողմից: Microsoft-ը The Hacker News-ին հայտնել է, որ տեղյակ է ShieldBreak-ի մասին զեկույցին և հետաքննում է այն:thehackernews