V-Help
← Все новости
Безопасность

Новая уязвимость ShieldBreak в Windows: эскалация привилегий до SYSTEM

Новая уязвимость ShieldBreak в Windows: эскалация привилегий до SYSTEM

Фото: Tom's Hardware

Краткий ответ

Хакер Nightmare Eclipse обнаружил уязвимость ShieldBreak в Windows, позволяющую эскалацию привилегий до SYSTEM.

Хакер под псевдонимом Nightmare Eclipse, известный своими конфликтами с Microsoft, опубликовал новую уязвимость ShieldBreak, которая позволяет эскалацию привилегий до уровня SYSTEM в операционных системах Windows. Эксплойт, по словам автора, обходит недавно внедренные защитные механизмы и является продолжением ранее обнаруженной уязвимости RoguePlanet в подсистемах Windows Defender.

Доказательство концепции (PoC) для ShieldBreak должно открывать командную строку с правами SYSTEM, что выше уровня администратора. Однако тестирование на обновленной виртуальной машине с Windows 11 не подтвердило работоспособность эксплойта. Версия системы — 10.0.26200.9168, что указывает на возможное исправление уязвимости в последних патчах, выпущенных Microsoft во вторник.

Несмотря на это, не все пользователи и компании оперативно устанавливают обновления. Корпоративные среды часто задерживают установку патчей до проверки их стабильности, что оставляет значительное количество систем уязвимыми. Кроме того, Microsoft уже добавила сигнатуру для обнаружения ShieldBreak в Windows Defender, что снижает риск эксплуатации.

Об авторе уязвимости известно немного: Nightmare Eclipse заявляет о личной неприязни к Microsoft и утверждает, что компания разрушила его жизнь. Некоторые эксперты по кибербезопасности предполагают, что за псевдонимом может скрываться бывший сотрудник Microsoft.

Частые вопросы

Что такое уязвимость ShieldBreak?
ShieldBreak — это zero-day уязвимость в Windows, позволяющая пользователю с обычными правами получить привилегии SYSTEM. Она связана с неполным исправлением предыдущей уязвимости RoguePlanet в Windows Defender.
Какие версии Windows подвержены уязвимости?
Хакер утверждает, что уязвимость присутствует в последних версиях Windows 11, Windows Server 2025 и Windows 10. Однако доказательства работы эксплойта ограничены Windows 11 и Windows Server 2025.
Как защититься от ShieldBreak?
Установите последние обновления безопасности Windows. Microsoft, вероятно, уже выпустила патч, а также добавила сигнатуру для обнаружения эксплойта в Windows Defender.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: Tom's Hardware