@linux_kal наш чат
По всем вопросам- @workakkk
@ai_machinelearning_big_data - машинное обучение
@itchannels_telegram - 🔥 главные ресурсы для хакера
@programming_books_it - бесплатные it книги
@pythonl -🐍
РКН: clck.ru/3Fmszy
#VRHSZ
Post #2153
8.57K
🚨 На GitHub появился ShieldBreak - PoC, автор которого утверждает, что патч Microsoft Defender для CVE-2026-50656 можно полностью обойти.
Microsoft закрывала эту уязвимость в Defender летом 2026 года. В официальных release notes компания пишет, что обновление движка устраняет сценарий локального повышения привилегий.
Но автор ShieldBreak заявляет, что исправление оказалось неполным.
По его данным, PoC стабильно срабатывает на актуальных сборках:
* Windows 11 25H2;
* Windows 11 Canary;
* Windows Server 2025.
В репозитории это прямо называют Windows Defender 0-day / full patch bypass и утверждают о 100% success rate в протестированных конфигурациях.
Самое неприятное здесь не конкретный PoC, а классическая проблема security fixes:
То есть наличие закрытого CVE ещё не всегда означает, что вся исходная поверхность атаки действительно исчезла.
Для защитников сейчас разумно следить за MSRC и обновлениями Defender, потому что публичный PoC уже существует, а утверждение о полноценном bypass пока исходит от автора исследования.
🔗 github.com/MSNightmare/ShieldBreak
#CyberSecurity #Windows #MicrosoftDefender #CVE #SecurityResearch
Microsoft закрывала эту уязвимость в Defender летом 2026 года. В официальных release notes компания пишет, что обновление движка устраняет сценарий локального повышения привилегий.
Но автор ShieldBreak заявляет, что исправление оказалось неполным.
По его данным, PoC стабильно срабатывает на актуальных сборках:
* Windows 11 25H2;
* Windows 11 Canary;
* Windows Server 2025.
В репозитории это прямо называют Windows Defender 0-day / full patch bypass и утверждают о 100% success rate в протестированных конфигурациях.
Самое неприятное здесь не конкретный PoC, а классическая проблема security fixes:
уязвимость → патч → исследование патча → обход патча → новый патчТо есть наличие закрытого CVE ещё не всегда означает, что вся исходная поверхность атаки действительно исчезла.
Для защитников сейчас разумно следить за MSRC и обновлениями Defender, потому что публичный PoC уже существует, а утверждение о полноценном bypass пока исходит от автора исследования.
🔗 github.com/MSNightmare/ShieldBreak
#CyberSecurity #Windows #MicrosoftDefender #CVE #SecurityResearch
- 👍 16
- ❤ 5
- 🔥 5
- 😁 2
- 👏 1
















