Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1bleepingcomputerthehackernewsÖryggisrannsakandi sem starfar undir dulnefninu Nightmare Eclipse hefur gefið út prófunarkóða (proof-of-concept) undir nafninu ShieldBreak. Kóðinn sniðgengur nýlega öryggisbót Microsoft við veikleika í Windows Defender sem heimilar réttindaaukningu, og veitir árásarmönnum á nýjan leik kerfisstjórnarheimildir (SYSTEM-level access) á fyllilega uppfærðum tölvum.
ShieldBreak beinist gegn CVE-2026-50656, sem er svokallaður kapphlaupsveikleiki (race condition) í Microsoft Malware Protection Engine (mpengine.dll). Rannsakandinn greindi upphaflega frá veikleikanum í júní 2026 undir nafninu RoguePlanet. Microsoft lagfærði gallann í júlí, en Nightmare Eclipse fullyrðir að viðgerðin sé ófullnægjandi.thehackernews+1
„Microsoft tókst ekki að laga RoguePlanet-veikleikann almennilega,“ skrifaði rannsakandinn og bætti við að kóðinn virki í „100% tilfella“ á nýjustu útgáfum Windows 11 25H2, Canary-rásinni og Windows Server 2025. Windows 10-kerfi eru einnig sögð viðkvæm, þótt prófunarkóðinn styðji þau ekki enn.bleepingcomputer+1
Will Dormann, aðalveikleikagreinandinn hjá Tharros, staðfesti á þriðjudag að kóðinn virkaði og benti á að kveikt verði að vera á Microsoft Defender til þess að ShieldBreak geti aukið réttindi.bleepingcomputer
Útgáfan er hluti af margra mánaða deilu milli Nightmare Eclipse og Microsoft um hvernig greint er frá veikleikum og fyrirkomulag villufangaverðlauna (bug bounty). Síðan í apríl 2026 hefur rannsakandinn birt opinberlega kóða sem nýta veikleika í Defender, BitLocker og öðrum hlutum Windows, þar á meðal BlueHammer, RedSun, YellowKey, GreenPlasma og UnDefend. Nokkrir þessara kóða hafa þegar verið notaðir í raunverulegum tölvuárásum.barracuda+2
Microsoft svaraði þessum birtingum með varnaðarorðum um lagalegar aðgerðir gegn þeim sem stunda „skaðlega starfsemi sem veldur viðskiptavinum raunverulegu tjóni“, sem sérfræðingar í netöryggi túlkuðu sem beina hótun gegn rannsakandanum.bleepingcomputer
Útgáfa ShieldBreak fór saman við reglulegan uppfærsludag Microsoft (Patch Tuesday) í ágúst 2026, þar sem gert var við 421 öryggisgalla. Þar á meðal var núlldagaveikleiki í Windows Ancillary Function Driver fyrir WinSock (CVE-2026-68820) sem einnig veitir kerfisstjórnarheimildir (SYSTEM). Þeim veikleika hefur verið bætt á lista CISA yfir þekkta veikleika sem verið er að nýta í árásum, með fresti til úrbóta til 25. ágúst 2026.thehackernews
Microsoft lagaði einnig LegacyHive (CVE-2026-62832), annan veikleika sem heimilar réttindaaukningu og Nightmare Eclipse hafði áður greint frá. Microsoft tjáði The Hacker News að fyrirtækið vissi af fréttum af ShieldBreak og væri að rannsaka málið.thehackernews