Исследователь опубликовал новую 0-day в Windows вопреки угрозам Microsoft подать в суд
Исследователь безопасности, известный под псевдонимом Nightmare Eclipse, опубликовал детали новой уязвимости в актуальных версиях Windows — несмотря на то, что несколькими неделями ранее Microsoft публично пригрозила юридическими мерами за раскрытие ранее неизвестных дефектов.
Уязвимость получила название ShieldBreak и, по словам исследователя, эксплуатирует изъян в Windows Defender — встроенном в Windows антивирусном и защитном движке. Успешная атака позволяет злоумышленнику поднять привилегии с уровня обычного пользователя до полного доступа к устройству и данным. Proof-of-concept опубликован в виде Windows-приложения: чтобы сработала уязвимость, пользователь должен сам запустить программу. По утверждению автора, эксплойт работает на Windows 10, Windows 11 (включая свежую сборку 25H2) и Windows Server 2025.
Исследователь Уилл Дорман подтвердил работоспособность уязвимости и уточнил важную деталь: эксплойт срабатывает только при включённом Windows Defender. ShieldBreak развивает более ранний эксплойт того же автора под названием RoguePlanet. Microsoft выпускала для RoguePlanet исправление, однако Nightmare Eclipse дал понять, что заплатка оказалась недостаточной, а новый эксплойт полностью её обходит.
Патча для ShieldBreak Microsoft пока не выпустила, а представитель компании не сразу ответил на запрос TechCrunch. Уязвимость считается «нулевого дня» именно потому, что у разработчика не было времени закрыть её до публичного раскрытия.
Затяжной конфликт
Публикация стала очередным эпизодом длительного противостояния между исследователем и корпорацией. В серии постов Nightmare Eclipse утверждал, что Microsoft обращалась с ним пренебрежительно и не отрабатывала его отчёты должным образом — из чего следовал вывод, что у него якобы не оставалось иного выхода, кроме публичной огласки. Ранее раскрытые им уязвимости в Windows впоследствии использовались в реальных атаках на организации.
В мае Microsoft опубликовала запись в блоге, где пригрозила судебными исками исследователям, раскрывающим 0-day в обход её политики. Реакция сообщества была резко критической: многие специалисты рассказали о схожем опыте общения с компанией. Позднее Microsoft смягчила формулировки в соцсетях, однако исходный текст в блоге так и остался неизменным.
ShieldBreak появился на следующий день после ежемесячного «вторника патчей». Второй месяц подряд число исправлений держится на отметке около 500 — рост Microsoft объясняет всё более активным использованием ИИ для поиска и отсева дефектов безопасности.
Источник: TechCrunch
Комментарии
Войдите, чтобы комментировать.