Юридические угрозы Microsoft явно не испугали исследователя безопасности Nightmare Eclipse (или Chaotic Eclipse). Всего через несколько недель после того, как компания предупредила о возможном преследовании специалистов, которые раскрывают неизвестные уязвимости в обход официальных каналов, Nightmare Eclipse опубликовал информацию о новой уязвимости Windows – и она оказалась весьма серьезной.
Чем опасна уязвимость ShieldBreak
Новая уязвимость под названием ShieldBreak затрагивает встроенный в Windows антивирус Microsoft Defender. Ее успешная эксплуатация позволяет злоумышленнику повысить привилегии от обычной учетной записи до уровня SYSTEM, фактически получив полный контроль над устройством.
Nightmare Eclipse опубликовал доказательство концепции в виде загружаемого приложения для Windows. Чтобы воспользоваться уязвимостью, злоумышленнику необходимо убедить пользователя запустить его. По словам исследователя, ShieldBreak затрагивает Windows 10, Windows 11 и Windows Server 2025. Специалист по безопасности Уилл Дорманн (Will Dormann) подтвердил работоспособность эксплойта, отметив, что для успешной атаки Microsoft Defender должен быть включен.
Кроме того, ShieldBreak – далеко не первая подобная работа Nightmare Eclipse. Сообщается, что новая уязвимость основана на более раннем эксплойте RoguePlanet. Microsoft выпустила для него исправление, однако исследователь утверждает, что оно оказалось недостаточно эффективным и ShieldBreak полностью его обходит.
Microsoft снова оказалась в центре скандала
Данная история стала продолжением затяжного конфликта между Nightmare Eclipse и Microsoft из-за того, как компания обрабатывает сообщения об уязвимостях. Как первым сообщил TechCrunch, исследователь обвиняет Microsoft в ненадлежащей работе с ранее переданными сведениями. По этой причине информация о нескольких уязвимостях была опубликована открыто, вместо того чтобы предоставить компании время на их устранение.
В мае Microsoft усугубила ситуацию, пригрозив судебными исками исследователям, которые раскрывают уязвимости нулевого дня в обход установленных компанией правил. Сообщество специалистов по безопасности резко раскритиковало такой подход, после чего Microsoft смягчила свою позицию в социальных сетях. При этом исходная публикация до сих пор доступна на сайте компании.
На данный момент Microsoft заявляет, что «знает о сообщенной уязвимости и активно ее расследует». Исправление пока не выпущено, поэтому пользователям Windows следует следить за дальнейшими обновлениями.

