Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1bleepingcomputerthehackernewsSaugumo tyrėjas, veikiantis pseudonimu „Nightmare Eclipse“, išleido koncepcijos pagrindimo kodą „ShieldBreak“, kuris apeina neseniai išleistą „Microsoft“ pataisą, skirtą „Windows Defender“ teisių išplėtimo pažeidžiamumui pašalinti. Tai vėl leidžia užpuolikams gauti „SYSTEM“ lygio prieigą visiškai atnaujintose sistemose.
„ShieldBreak“ taikosi į CVE-2026-50656 pažeidžiamumą: lenktynių sąlygą „Microsoft Malware Protection Engine“ (mpengine.dll) programoje, kurią tyrėjas pirmą kartą atskleidė 2026 m. birželį pavadinimu „RoguePlanet“. „Microsoft“ ištaisė šią klaidą liepą, tačiau „Nightmare Eclipse“ teigia, kad pataisymas yra neišsamus.thehackernews+1
„Microsoft nesugebėjo tinkamai ištaisyti „RoguePlanet“ pažeidžiamumo“, – rašė tyrėjas ir pridūrė, kad kenkėjiškas kodas veikia su „100 % sėkmės rodikliu“ naujausiose „Windows 11 25H2“, „Canary“ kanalo ir „Windows Server 2025“ versijose. Teigiama, kad „Windows 10“ sistemos taip pat yra pažeidžiamos, nors koncepcijos pagrindimo kodas jų dar nepalaiko.bleepingcomputer+1
„Tharros“ vyriausiasis pažeidžiamumų analitikas Will Dormann antradienį patvirtino, kad šis kodas veikia, ir pažymėjo, kad tam, jog „ShieldBreak“ galėtų išplėsti teises, turi būti įjungta „Microsoft Defender“ programa.bleepingcomputer
Šis išleidimas yra kelis mėnesius trunkančios „Nightmare Eclipse“ ir „Microsoft“ priešpriešos dėl pažeidžiamumų atskleidimo ir atlygio už rastas klaidas praktikos dalis. Nuo 2026 m. balandžio mėnesio tyrėjas viešai skelbia kenkėjiškus kodus, nukreiptus prieš „Defender“, „BitLocker“ ir kitus „Windows“ komponentus, įskaitant „BlueHammer“, „RedSun“, „YellowKey“, „GreenPlasma“ ir „UnDefend“. Keletas šios kampanijos kodų jau buvo pastebėti realiuose įsilaužimuose.barracuda+2
„Microsoft“ į šiuos atskleidimus sureagavo įspėjimais apie teisinius veiksmus prieš asmenis, vykdančius „kenkėjišką veiklą, darančią realią žalą“ jos klientams. Kibernetinio saugumo ekspertai tai įvertino kaip tiesioginę grėsmę tyrėjui.bleepingcomputer
„ShieldBreak“ išleidimas sutapo su „Microsoft“ 2026 m. rugpjūčio mėnesio „Patch Tuesday“ (kasmėnesiniu pataisų paketu), kuriuo buvo pašalinta 421 saugumo spraga, įskaitant aktyviai išnaudojamą nulinės dienos spragą „Windows Ancillary Function Driver for WinSock“ (CVE-2026-68820), kuri taip pat suteikia „SYSTEM“ teises. Šis pažeidžiamumas buvo įtrauktas į CISA žinomų išnaudojamų pažeidžiamumų katalogą, nustatant pašalinimo terminą iki 2026 m. rugpjūčio 25 d.thehackernews
„Microsoft“ taip pat ištaisė „LegacyHive“ (CVE-2026-62832) – dar vieną teisių išplėtimo spragą, kurią anksčiau atskleidė „Nightmare Eclipse“. „Microsoft“ leidiniui „The Hacker News“ teigė žinanti apie pranešimą dėl „ShieldBreak“ ir atliekanti tyrimą.thehackernews