Microsoft только что выпустила большую партию исправлений в рамках своего обновления Patch Tuesday, и, как обычно, исследователь безопасности Nightmare-Eclipse, теперь известный как MSNightmare, опубликовал информацию о своей последней уязвимости нулевого дня, на этот раз затрагивающей Windows Defender. По словам исследователя безопасности, Microsoft не смогла должным образом исправить ShieldBreak CVE-2026-69414, и при определенных условиях все еще возможно вызвать ту же проблему, которая была вызвана ShieldBreak.
MSNightmare сообщил на GitHub, что Microsoft исправила несколько моментов для предотвращения повторной эксплуатации проблемы, но упустила лазейку, через которую уязвимость все еще может быть использована. В общедоступном демонстрационном примере (proof-of-concept) MSNightmare демонстрирует возможность произвольного чтения файлов с правами SYSTEM после установки сентябрьских обновлений 2026 года. Что еще более тревожно, так это то, что эта уязвимость затрагивает все поддерживаемые системы Windows.
Microsoft has failed to properly patch ShieldBreak CVE-2026-69414 – https://t.co/dsbfA9dHtE
ShieldCrash demonstrates a full bypass of the patch – https://t.co/nrGgk52947
Works with latest September 2026 patch https://t.co/3yoQQsGcNP— INFINITE NIGHTMARE (@MSNightmare2000) September 8, 2026
Исследователь заявил, что может вернуться к коду ShieldCrash позже и превратить его в полноценный PoC с правами SYSTEM, но сейчас это лишь “скелетный” PoC, потому что он “немного ленится”.
MSNightmare / NightmareEclipse в этом году доставляет немало хлопот Microsoft, публикуя примеры эксплойтов сразу после выпуска обновлений Patch Tuesday. В этом году мы уже видели эксплойты, включая YellowKey, GreenPlasma, MiniPlasma, RoguePlanet, ShieldBreak, и теперь ShieldCrash.
Основная обеспокоенность заключается в том, что злоумышленники теперь возьмут код PoC с GitHub и используют его в будущих атаках против жертв, использующих неисправленную версию Windows. К счастью, для атаки потребуется локальный доступ к компьютеру, что несколько ограничивает ее.
Конечным пользователям остается только ждать, пока Microsoft исправит эту проблему и выпустит обновление. А пока пользователям следует убедиться, что они установили недавнее обновление Patch Tuesday, которое устраняет почти 1000 проблем.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Paul Hill




