AI-новости13 августа 2026 г., 03:19 МСК🤖 Auto

ShieldBreak: Новый нулевой день Windows, обходящий Defender

Исследователь Nightmare Eclipse опубликовал детали уязвимости ShieldBreak, позволяющей получить полный доступ к системе Windows 10/11 и Server 2025, несмотря на угрозы Microsoft.

Баннер новости 5657

Суть уязвимости ShieldBreak

Безымянный исследователь безопасности, известный как Nightmare Eclipse, опубликовал технические детали новой критической уязвимости в Windows, получившей название ShieldBreak. Эксплойт использует ошибку в механизме Windows Defender, встроенном антивирусном движке ОС. Успешная атака позволяет злоумышленнику повысить привилегии с уровня обычного пользователя до полного контроля над устройством и данными.

Исследователь предоставил Proof-of-Concept (PoC) в виде приложения для Windows. Для эксплуатации уязвимости пользователю необходимо запустить этот файл. Ключевое условие работы эксплойта — Windows Defender должен быть включен. Это было подтверждено независимым экспертом по безопасности Уиллом Дорманном (Will Dormann).

Совместимость и масштаб

Уязвимость затрагивает широкую линейку продуктов Microsoft. По словам исследователя, ShieldBreak работает на следующих платформах:

  • Windows 10
  • Windows 11 (включая новейшую версию 25H2)
  • Windows Server 2025

Контекст: обход патча RoguePlanet

ShieldBreak является развитием более раннего эксплойта Nightmare Eclipse под названием RoguePlanet. Microsoft выпустила патч для RoguePlanet, однако исследователь утверждает, что исправление было недостаточным. Новый эксплойт демонстрирует полный обход предыдущего исправления, что указывает на глубинные проблемы в архитектуре защиты.

Юридический конфликт с Microsoft

Публикация ShieldBreak происходит на фоне эскалации конфликта между исследователем и корпорацией. В мае Microsoft опубликовала пост, угрожающий юридическими действиями исследователям, раскрывающим уязвимости вне официальных программ. После резкой критики сообщества Microsoft частично отступила, но оригинальный пост остался в силе. Nightmare Eclipse утверждает, что компания неадекватно обрабатывает его отчеты об ошибках, вынуждая к публичному раскрытию.

Статус патча и Patch Tuesday

На момент публикации у Microsoft нет официального патча для ShieldBreak. Уязвимость классифицируется как zero-day, так как компания не получила времени на исправление до публичного раскрытия. Инцидент произошел на следующий день после регулярного выпуска обновлений безопасности (Patch Tuesday), где Microsoft исправила около 500 уязвимостей, используя AI для их поиска.

Параметр Значение
Название уязвимости ShieldBreak
Исследователь Nightmare Eclipse
Компонент ОС Windows Defender
Уровень доступа Полный (System/Kernel)
Поддерживаемые ОС Win 10, Win 11 (25H2), Server 2025
Статус патча Отсутствует (Zero-day)
Связанная уязвимость RoguePlanet (обход патча)

Источник: TechCrunch ↗