ShieldCrash обходит патч Microsoft для уязвимости ShieldBreak в Defender
Исследователь Nightmare Eclipse опубликовал PoC ShieldCrash, обходящий сентябрьский патч Microsoft для CVE-2026-69414 (ShieldBreak, CVSS 7.8) в Malware Protection Engine. Эксплойт даёт чтение файлов с правами NT AUTHORITY\SYSTEM; официального исправления на момент публикации нет.
- ShieldCrash обходит патч для CVE-2026-69414 с оценкой CVSS 7.8
- Эксплойт даёт чтение файлов с правами NT AUTHORITY\SYSTEM
- Запись и выполнение кода не продемонстрированы, атак в дикой природе нет
- Временная мера — включить облачную защиту Defender и обновлять движок
Читать дальше
Безопасность