«ShieldCrash»: новый zero-day-эксплойт для Microsoft Defender даёт права SYSTEM
Исследователь безопасности, известный под псевдонимом Nightmare Eclipse, обнародовал новый эксплойт нулевого дня для Microsoft Defender. Инструмент получил имя ShieldCrash.
По имеющимся данным, уязвимость позволяет добиться прав уровня SYSTEM — наивысшего уровня привилегий в Windows. Такой доступ фактически означает полный контроль над скомпрометированной машиной.
Особую пикантность ситуации придаёт время публикации: эксплойт появился сразу после того, как Microsoft выкатила сентябрьский набор обновлений безопасности в рамках «вторника патчей» (Patch Tuesday) 2026 года. Иными словами, брешь оказалась не закрыта только что вышедшими исправлениями.
Подробностей о механике уязвимости и о том, при каких условиях она срабатывает, из доступного материала пока извлечь нельзя. Неизвестно и то, отреагировала ли Microsoft на публикацию. По мере появления официальных разъяснений картина, вероятно, прояснится.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.