В антивирусе Windows обнаружена новая уязвимость с повышением привилегий до SYSTEM

2026-08-13 170 комментарии
Исследователь Nightmare Eclipse опубликовал эксплойт ShieldBreak для Microsoft Defender. Уязвимость позволяет повысить привилегии до SYSTEM в Windows 10, Windows 11 и Windows Server 2025. Microsoft подтвердила, что изучает сообщение, исправление пока не выпущено
Microsoft Defender должен обеспечивать безопасность пользователей, однако теперь проблема заключается в нем самом.

Юридические угрозы Microsoft явно не испугали исследователя безопасности Nightmare Eclipse (или Chaotic Eclipse). Всего через несколько недель после того, как компания предупредила о возможном преследовании специалистов, которые раскрывают неизвестные уязвимости в обход официальных каналов, Nightmare Eclipse опубликовал информацию о новой уязвимости Windows – и она оказалась весьма серьезной.

Чем опасна уязвимость ShieldBreak

Новая уязвимость под названием ShieldBreak затрагивает встроенный в Windows антивирус Microsoft Defender. Ее успешная эксплуатация позволяет злоумышленнику повысить привилегии от обычной учетной записи до уровня SYSTEM, фактически получив полный контроль над устройством.

Nightmare Eclipse опубликовал доказательство концепции в виде загружаемого приложения для Windows. Чтобы воспользоваться уязвимостью, злоумышленнику необходимо убедить пользователя запустить его. По словам исследователя, ShieldBreak затрагивает Windows 10, Windows 11 и Windows Server 2025. Специалист по безопасности Уилл Дорманн (Will Dormann) подтвердил работоспособность эксплойта, отметив, что для успешной атаки Microsoft Defender должен быть включен.

Кроме того, ShieldBreak – далеко не первая подобная работа Nightmare Eclipse. Сообщается, что новая уязвимость основана на более раннем эксплойте RoguePlanet. Microsoft выпустила для него исправление, однако исследователь утверждает, что оно оказалось недостаточно эффективным и ShieldBreak полностью его обходит.

Microsoft снова оказалась в центре скандала

Данная история стала продолжением затяжного конфликта между Nightmare Eclipse и Microsoft из-за того, как компания обрабатывает сообщения об уязвимостях. Как первым сообщил TechCrunch, исследователь обвиняет Microsoft в ненадлежащей работе с ранее переданными сведениями. По этой причине информация о нескольких уязвимостях была опубликована открыто, вместо того чтобы предоставить компании время на их устранение.

В мае Microsoft усугубила ситуацию, пригрозив судебными исками исследователям, которые раскрывают уязвимости нулевого дня в обход установленных компанией правил. Сообщество специалистов по безопасности резко раскритиковало такой подход, после чего Microsoft смягчила свою позицию в социальных сетях. При этом исходная публикация до сих пор доступна на сайте компании.

На данный момент Microsoft заявляет, что «знает о сообщенной уязвимости и активно ее расследует». Исправление пока не выпущено, поэтому пользователям Windows следует следить за дальнейшими обновлениями.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте