Exploiti zero-day i Microsoft Defender lejon përshkalimin e privilegjeve në Windows

Një hulumtues ka lëshuar ShieldBreak, një exploit zero-day për Microsoft Defender që lejon përshkalimin e privilegjeve në sistemet Windows të përditësuara plotësisht.

Sipas BleepingComputer, një hulumtues i quajtur Nightmare Eclipse ka lëshuar një exploit zero-day për Microsoft Defender të quajtur ShieldBreak. Kjo vulnerabilitet lejon sulmuesit të marrin privilegje SYSTEM në sistemet Windows 10, Windows 11 dhe Windows Server, edhe kur ato janë të përditësuara plotësisht. ShieldBreak funksionon duke përdorur një hook callback në modalitetin e përdoruesit për të ndryshuar përmbajtjen e skedarëve gjatë një skanimi cloud-hydration të Defender-it.

Exploiti u lëshua pas përditësimeve të sigurisë të Microsoft-it në gusht 2026, dhe Nightmare Eclipse pretendim se ai nË bypass vulnerabilitetin e mëparshëm RoguePlanet që Microsoft rregulloi në korrik. Hulumtuesi deklaroi se prova e konceptit ShieldBreak arriti një normë suksesi 100 përqind në Windows 11 dhe Windows Server 2025. Ekspertët në siguri konfirmuan se exploiti funksionon kur Microsoft Defender është i aktivizuar, por Microsoft nuk ka lëshuar ende një patch.