Новая уязвимость ShieldBreak в Windows: эскалация привилегий до SYSTEM

Фото: Tom's Hardware
Краткий ответ
Хакер Nightmare Eclipse обнаружил уязвимость ShieldBreak в Windows, позволяющую эскалацию привилегий до SYSTEM.
Хакер под псевдонимом Nightmare Eclipse, известный своими конфликтами с Microsoft, опубликовал новую уязвимость ShieldBreak, которая позволяет эскалацию привилегий до уровня SYSTEM в операционных системах Windows. Эксплойт, по словам автора, обходит недавно внедренные защитные механизмы и является продолжением ранее обнаруженной уязвимости RoguePlanet в подсистемах Windows Defender.
Доказательство концепции (PoC) для ShieldBreak должно открывать командную строку с правами SYSTEM, что выше уровня администратора. Однако тестирование на обновленной виртуальной машине с Windows 11 не подтвердило работоспособность эксплойта. Версия системы — 10.0.26200.9168, что указывает на возможное исправление уязвимости в последних патчах, выпущенных Microsoft во вторник.
Несмотря на это, не все пользователи и компании оперативно устанавливают обновления. Корпоративные среды часто задерживают установку патчей до проверки их стабильности, что оставляет значительное количество систем уязвимыми. Кроме того, Microsoft уже добавила сигнатуру для обнаружения ShieldBreak в Windows Defender, что снижает риск эксплуатации.
Об авторе уязвимости известно немного: Nightmare Eclipse заявляет о личной неприязни к Microsoft и утверждает, что компания разрушила его жизнь. Некоторые эксперты по кибербезопасности предполагают, что за псевдонимом может скрываться бывший сотрудник Microsoft.
Частые вопросы
- Что такое уязвимость ShieldBreak?
- ShieldBreak — это zero-day уязвимость в Windows, позволяющая пользователю с обычными правами получить привилегии SYSTEM. Она связана с неполным исправлением предыдущей уязвимости RoguePlanet в Windows Defender.
- Какие версии Windows подвержены уязвимости?
- Хакер утверждает, что уязвимость присутствует в последних версиях Windows 11, Windows Server 2025 и Windows 10. Однако доказательства работы эксплойта ограничены Windows 11 и Windows Server 2025.
- Как защититься от ShieldBreak?
- Установите последние обновления безопасности Windows. Microsoft, вероятно, уже выпустила патч, а также добавила сигнатуру для обнаружения эксплойта в Windows Defender.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml