😱 Microsoft подтвердила новую zero-day уязвимость CVE-2026-69414 в движке Malware Protection Engine. Она позволяет обычному локальному пользователю превратиться в
NT AUTHORITY\SYSTEM — получить максимальные права в Windows.CVSS: 7.8 High. Публичный PoC уже доступен.
💥 В чём прикол?
ShieldBreak — это полный обход исправления для предыдущей дыры RoguePlanet (CVE-2026-50656). Microsoft закрыла старый способ атаки в июле, но исследователь Nightmare Eclipse нашёл новый путь к тому же результату.
То есть Windows может быть полностью обновлена, а повышение до SYSTEM всё равно работает. 🤯
🚨 Что получает атакующий?
- доступ к системным файлам и реестру;
- возможность отключать средства защиты;
- кражу учётных данных;
- установку драйверов, руткитов и бэкдоров.
Уязвимость не даёт первоначальный удалённый доступ: злоумышленнику сначала нужно запустить код от обычного пользователя. Зато после этого ShieldBreak превращает ограниченную учётку в полный контроль над системой.
🧪 Автор PoC заявляет об успешном тестировании на актуальных Windows 11 25H2, Canary и Windows Server 2025. Windows 10 также считается уязвимой.
🛡 Что делать?
Официального патча пока нет — Microsoft только готовит обновление.
- Не отключайте Defender: это создаст ещё больше рисков.
- Ограничьте запуск неизвестных программ и скриптов.
- Используйте AppLocker/WDAC и принцип минимальных привилегий.
- Следите за неожиданными процессами с правами SYSTEM.
- Установите исправление сразу после его выхода.
🔗 Расширеный разбор: https://eh.su/reports/shieldbreak-microsoft-defender-pomogaet-atakuyuschemu-stat-system
#Windows #MicrosoftDefender #ShieldBreak #CVE #ZeroDay #PrivilegeEscalation #SYSTEM #CyberSecurity #Infosec #critical_bug
