Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Истражувач објави нов Microsoft Defender PoC, покажувајќи дека закрпата ShieldBreak може да се заобиколи

Безбедносниот истражувач познат како Chaotic Eclipse објави proof-of-concept (PoC) за уште една zero-day ранливост во Microsoft Defender.

Ранливоста, со кодно име ShieldCrash, се смета за заобиколување на закрпата за CVE-2026-69414 (CVSS оцена: 7.8), позната и како ShieldBreak, за која истражувачот извести минатиот месец.

„Microsoft не успеа соодветно да ја закрпи ShieldBreak CVE-2026-69414“, изјави Chaotic Eclipse. „Под одредени услови, сè уште е можно да се активира токму истиот проблем што беше предизвикан од ShieldBreak. Иако Microsoft поправи неколку работи за да спречи повторно искористување на ранливоста, пропушти едно место каде што ShieldBreak сè уште може да се искористи.“

PoC-то демонстрира произволно читање датотеки со SYSTEM привилегии на најновата верзија на Windows. Се наведува дека се погодени сите поддржани верзии на десктоп оперативниот систем.

Ова доаѓа само неколку дена откако Redmond објави ажурирање за Microsoft Malware Protection Engine со цел да ја затвори ранливоста CVE-2026-69414. Проблемот е закрпен во Malware Protection Engine верзија 1.1.26080.3. Не е потребна никаква активност од страна на корисниците и не влијае врз системите на кои е оневозможен Microsoft Defender.

„Како одговор на постојано променливата средина на закани, Microsoft често ги ажурира дефинициите за малициозен софтвер и Microsoft Malware Protection Engine“, соопшти технолошкиот гигант. „За да бидат ефикасни во заштитата од нови и распространети закани, антималверските софтвери мора навремено да се ажурираат со овие надградби.“

„Кај корпоративните системи, како и кај крајните корисници, стандардната конфигурација на антималверскиот софтвер на Microsoft помага да се осигури дека дефинициите за малициозен софтвер и Microsoft Malware Protection Engine автоматски се одржуваат ажурирани. Документацијата за производите исто така препорачува производите да бидат конфигурирани за автоматско ажурирање.“

Во последните недели, Chaotic Eclipse исто така објави PoC експлоити за четири ранливости што ги засегаат CrowdStrike Falcon Sensor (FalconFlank), Kaspersky (HardBreacher), Avast Antivirus (PrettyPrague) и NVIDIA (GreenSection). HardBreacher и PrettyPrague во меѓувреме се закрпени од соодветните производители на безбедносниот софтвер, додека CrowdStrike за The Hacker News изјави дека го истражува извештајот.

Извори:

  • The Hacker News – Researcher Drops New Microsoft Defender PoC Showing ShieldBreak Patch Can Be Bypassed The Hacker News