Виявлено критичну вразливість ShieldBreak: як вона ставить під загрозу ваші дані
Відомий дослідник безпеки, який виступає під псевдонімом Nightmare Eclipse, виявив нову небезпечну вразливість нульового дня у флагманському антивірусі Microsoft Defender. Ця уразливість, названа ShieldBreak, дозволяє зловмисникам отримати найвищі системні привілеї (рівня SYSTEM) у всіх актуальних версіях операційних систем Windows, включаючи Windows 10, Windows 11 та Windows Server, навіть якщо вони нещодавно оновлені.
Джерело зображення: Bram Van Oost / unsplash.com
Фахівець з кібербезпеки та колишній співробітник Microsoft Кевін Бомон (Kevin Beaumont) підтвердив працездатність експлойту, який використовує ShieldBreak. Він також надав інструменти, що допоможуть системним адміністраторам виявляти ознаки компрометації, адже наразі специфічних засобів захисту від цієї атаки не існує. Це вже десята вразливість нульового дня, виявлена Nightmare Eclipse з квітня цього року, після того, як дії Microsoft спонукали його до відкритого протистояння з корпорацією. Інформація про нову небезпеку з’явилася лише через кілька годин після випуску чергового пакету оновлень безпеки Windows, який, до речі, виправляв 421 іншу вразливість. Експерти протестували потенційну атаку на останніх версіях Windows 11 (включно з попередніми збірками каналу Canary), Windows Server 2025 та навіть на вже не підтримуваній Windows 10. Для всіх цих систем ShieldBreak становить реальну загрозу.
За твердженнями Nightmare Eclipse, новий експлойт є своєрідним обхідним шляхом для раніше виявленої вразливості RoguePlanet (CVE-2026-50656), яку Microsoft непомітно виправила в липні. Однак, Кевін Бомон зауважує, що механізми цих атак відрізняються. RoguePlanet використовувала особливості роботи з файлами та змушувала механізм карантину Defender перезаписувати критично важливі системні файли. ShieldBreak, зі свого боку, передбачає підміну вмісту файлу під час його запиту з хмарного сховища. Представник Microsoft підтвердив, що компанія вже обізнана про цю вразливість і активно проводить розслідування щодо її достовірності та можливих наслідків.
«Microsoft докладає максимум зусиль для розслідування проблем безпеки та своєчасного виправлення вразливих продуктів задля надійного захисту користувачів. Ми наголошуємо на важливості скоординованого розкриття інформації про вразливості — це галузевий стандарт, який допомагає захистити клієнтів та підтримує спільноту дослідників, забезпечуючи ретельну перевірку та усунення виявлених проблем перед їхнім публічним оголошенням», — додали в компанії.
Порада від Soft Portal:
Ця новина є надзвичайно важливою для всіх користувачів операційних систем Windows. Виявлена вразливість ShieldBreak потенційно може надати зловмисникам повний контроль над вашим комп’ютером. Наразі Microsoft працює над виправленням, але користувачам варто бути максимально обережними, стежити за офіційними оновленнями безпеки та, за можливості, використовувати додаткові антивірусні рішення від надійних розробників.
