Microsoft подтвердила уязвимость ShieldBreak в антивирусе Windows – готовится исправление

2026-08-17 135 комментарии
Уязвимость ShieldBreak во встроенном антивирусе Windows позволяет локальному злоумышленнику повысить привилегии до SYSTEM и обходит исправление RoguePlanet. Microsoft присвоила проблеме номер CVE-2026-69414 и работает над обновлением безопасности

Microsoft подтвердила, что работает над исправлением уязвимости нулевого дня ShieldBreak во встроенном антивирусе Windows – Microsoft Defender. Она позволяет локальному злоумышленнику с ограниченными правами повысить привилегии до уровня SYSTEM и получить полный контроль над системой.

ShieldBreak обнаружил исследователь безопасности под псевдонимом Nightmare Eclipse. Он раскрыл уязвимость после выхода августовских обновлений безопасности и опубликовал действующий прототип эксплойта.

Представитель Microsoft заявил:

Microsoft известно о заявленной уязвимости, и компания активно проверяет обоснованность этих утверждений и выясняет, к каким продуктам и системам они могут относиться.

Microsoft намерена тщательно расследовать проблемы безопасности и как можно скорее обновлять затронутые продукты для защиты пользователей.

По словам исследователя, ShieldBreak обходит исправление другой уязвимости встроенного антивируса Windows – RoguePlanet, зарегистрированной под номером CVE-2026-50656. Эксплойт успешно протестировали в Windows 11, версия 25H2, тестовых сборках Canary и Windows Server 2025. Windows 10 и соответствующие серверные версии также считаются уязвимыми, хотя официально прототип их пока не поддерживает.

Nightmare Eclipse заявил:

Microsoft не удалось должным образом исправить уязвимость RoguePlanet CVE-2026-50656. Этот прототип демонстрирует полный обход выпущенного исправления.

Прототип был протестирован в последней версии Windows 11 25H2, включая сборки канала Canary, а также в Windows Server 2025. Во всех случаях эксплуатация завершилась успешно. Обратите внимание, что Windows 10 и соответствующие серверные версии пока не поддерживаются прототипом, однако они также уязвимы для ShieldBreak.

Независимый специалист Уилл Дорман (Will Dormann) подтвердил работоспособность эксплойта. При этом обязательным условием для атаки является включённый Microsoft Defender.

Уязвимость получила номер CVE-2026-69414

Через три дня после публикации ShieldBreak компания Microsoft зарегистрировала проблему под номером CVE-2026-69414. Уязвимость затрагивает компонент Microsoft Malware Protection Engine, используемый Microsoft Defender.

Microsoft заявила:

Microsoft известно об уязвимости повышения привилегий в модуле Microsoft Malware Protection Engine, входящем в состав Microsoft Defender и публично известной как ShieldBreak.

Мы работаем над качественным обновлением безопасности, которое устранит эту уязвимость. Информация на странице CVE появится после выпуска обновления.

Nightmare Eclipse раскрыл ShieldBreak без предварительного уведомления Microsoft. Это связано с продолжающимся конфликтом исследователя с компанией из-за правил раскрытия уязвимостей и программы вознаграждений.

С апреля исследователь опубликовал сведения о нескольких уязвимостях нулевого дня в Microsoft Defender, BitLocker и других компонентах ОС. Microsoft уже исправила YellowKey, GreenPlasma и MiniPlasma в июне, а RoguePlanet – в июле. Некоторые другие обнаруженные им уязвимости по-прежнему не получили официальных исправлений.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте