Сегодня 01 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Скандальный охотник за уязвимостями раскрыл очередную опасную дыру в Windows — она позволяет получить права SYSTEM

Серийный охотник за уязвимостями Windows, известный под псевдонимом Nightmare Eclipse, опубликовал сведения о новой уязвимости нулевого дня ShieldBreak, атака на которую осуществляется через антивирус Microsoft Defender и позволяет потенциальным злоумышленникам получать привилегии уровня SYSTEM в системах Windows 10, Windows 11 и Windows Server со всеми последними обновлениями.

 Источник изображения: Bram Van Oost / unsplash.com

Источник изображения: Bram Van Oost / unsplash.com

Работоспособность эксплойта подтвердил бывший сотрудник Microsoft и эксперт по безопасности Кевин Бомон (Kevin Beaumont). Он опубликовал средства, которые помогут администраторам компьютеров обнаруживать признаки взлома через уязвимость ShieldBreak, потому что инструментов защиты от неё пока не существует. Это уже десятая уязвимость нулевого дня, которую обнаружил и раскрыл Nightmare Eclipse с апреля, когда действия Microsoft вынудили его вступить в прямую конфронтацию с корпорацией. Он рассказал о новой проблеме буквально через несколько часов после выпуска очередного обновления безопасности Windows, в котором была закрыта 421 уязвимость. Образец схемы атаки тестировался на последнем варианте Windows 11 25H2, включая предварительную сборку на канале Canary, на Windows Server 2025 и на Windows 10, которая сейчас вообще не поддерживается — для всех них проблема ShieldBreak актуальна.

Новый эксплойт — обходной путь для обнаруженной ранее уязвимости RoguePlanet (CVE-2026-50656), которую Microsoft без громких анонсов исправила в июле, утверждает Nightmare Eclipse, но в действительности их механизмы отличаются, говорит Кевин Бомон. RoguePlanet, по его словам, эксплуатируется через механизмы гонки операций с файлами и заставляет механизм карантина Defender перезаписывать системный файл. ShieldBreak, в свою очередь, предполагает подмену содержимого файла при его запросе к расположению в облаке. В Microsoft осведомлены об обнаруженной уязвимости и активно расследуют достоверность и потенциальную применимость этих утверждений, заявил представитель компании.

«Microsoft стремится расследовать проблемы безопасности и обновлять уязвимые продукты для оперативной защиты пользователей. Важно отметить, что мы поддерживаем скоординированное раскрытие информации об уязвимостях — отраслевой стандарт, который защищает клиентов и поддерживает исследовательское сообщество, обеспечивая тщательное расследование и устранение выявленных проблем до их публичного обнародования», — добавили в Microsoft.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про операционные системы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Apple утверждает, что OpenAI уничтожает доказательства своей вины по делу о краже технологий 39 мин.
Новая статья: 10 флагманских процессоров Intel за 10 лет 8 ч.
AOC выпустила 27-дюймовый игровой монитор Agon AGP277KXM с подсветкой Mini-LED и двумя режимами: 5K@180 Гц и 1440p@360 Гц 8 ч.
Apple потеряла ключевого руководителя накануне смены гендира: Фил Шиллер оставил пост главы App Store 9 ч.
Nvidia заплатила $3,5 млрд за союз с MediaTek — вместе они бросают вызов фирменным ИИ-чипам Google и Amazon 11 ч.
Тим Кук эмоционально обратился к сотрудникам Apple в свой последний день на посту генерального директора 12 ч.
Meta внедряет роботов в ЦОД для замены людей, но пока процесс идёт очень медленно 13 ч.
CXMT запустила пробное производство памяти HBM3E 13 ч.
В недрах Марса обнаружилась массивная «тепловая аномалия» — возможно, это результат древнего космического ДТП 14 ч.
Никому ни слова: операторы ЦОД в США всё чаще заключают тайные соглашения в властями, прикрываясь NDA 15 ч.