Новая уязвимость, получившая название ShieldBreak, — это последнее раскрытие информации от исследователя безопасности Nightmare Eclipse, который за последние несколько месяцев опубликовал подробности о нескольких багах, затрагивающих продукты Microsoft, включая Windows.
Согласно посту Nightmare Eclipse, ShieldBreak использует уязвимость в Windows Defender — антивирусном движке и механизме безопасности, встроенном в Windows. Успешная атака позволяет хакеру повысить свои привилегии с уровня обычного пользователя до полного доступа к устройству и его данным.
Nightmare Eclipse опубликовал proof-of-concept эксплойт в виде приложения для Windows, требующего от пользователя запустить его для эксплуатации уязвимости. По словам исследователя, баг работает на Windows 10, Windows 11 (включая последнюю версию 25H2) и Windows Server 2025.
Исследователь безопасности Will Dormann подтвердил, что баг работает, и отметил, что для эксплуатации уязвимости Windows Defender должен быть включен.
По словам Nightmare Eclipse, последний эксплойт основан на более ранней уязвимости, разработанной им же, под названием RoguePlanet. Microsoft выпустила патч для RoguePlanet, но исследователь намекнул, что исправление Microsoft было недостаточным, и его новый эксплойт демонстрирует полный обход предыдущего патча.
Microsoft еще не выпустила патч для уязвимости ShieldBreak. Представитель Microsoft не сразу ответил на запрос TechCrunch. Баг считается zero-day, так как у разработчика ПО — в данном случае Microsoft — не было времени исправить его до публичного раскрытия.
Публикация этого нового zero-day — очередной эпизод в долгом противостоянии между исследователем безопасности и софтверным гигантом по поводу предполагаемого обращения компании с отчетами об ошибках.
В серии постов в блоге исследователь безопасности заявил, что Microsoft плохо с ними обращалась и не уделяла должного внимания их отчетам об ошибках, намекая, что у исследователя не было другого выбора, кроме как публично раскрывать баги в интернете. Ранее Nightmare Eclipse уже публиковал несколько других уязвимостей в Windows, которые позже использовались в реальных атаках для взлома организаций.
В мае Microsoft опубликовала пост в блоге, пригрозив судебными исками против исследователей безопасности, таких как Nightmare Eclipse, если те будут раскрывать подробности zero-day в обход политики компании. Компания столкнулась с резкой критикой со стороны сообщества специалистов по безопасности, многие из которых описали аналогичный опыт взаимодействия с Microsoft при обработке их отчетов об ошибках. Позже Microsoft смягчила свою позицию в посте в соцсетях. Однако исходный пост в блоге остался опубликованным без изменений.
ShieldBreak появился через день после ежемесячного планового выпуска патчей безопасности Microsoft, известного как Patch Tuesday. Это уже второй месяц подряд, когда количество исправлений достигает около 500 багов, что обусловлено растущим использованием компанией ИИ для поиска и устранения уязвимостей.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Zack Whittaker




