Skip to content

Uus zero-day-häkkimisvahend „Shieldbreak” murrab läbi Microsoft Defenderi parandusest

Lühidalt: GitHubis avaldatud häkkimisvahend Shieldbreak möödub olemasolevast Microsoft Defenderi turvaparandusest ja võimaldab ründajatel saada Windowsis süsteemiõigused.

GitHubis on ilmnenud häkkimisvahend nimega Shieldbreak, mis möödub Microsofti juba avaldatud Defenderi parandusest. Selle abil saavad ründajad Windowsis süsteemiõigused.

Shieldbreak-nimeline häkkimisvahend kasutab ära Microsoft Defenderi turvanõrkust, mille jaoks Microsoft oli varem parandust juba avaldanud. Golem.de teate kohaselt suudab see häkkimisvahend selle paranduse eirata ja seeläbi taas ära kasutada algset turvaauku. Häkkimisvahendi kaudu saavad ründajad Windowsis süsteemiõigused – see on kõrgeim kohalik õiguste tase, mis annab ulatusliku kontrolli mõjutatud süsteemi üle.

CISO-de jaoks on oluline see, et juba parandatud turvanõrkust saab taas ära kasutada, kuigi vastav värskendus on paigaldatud. Süsteemid, mida peeti turvatuks, võivad seega jätkuvalt olla õiguste laiendamise sissepääsuks. Häkkimisvahendi lähtekoodi avaldamine GitHubis suurendab veelgi tõenäosust, et turvaauku hakatakse lähiajal aktiivselt ära kasutama, kuna ründetee on avalikult kättesaadav ja jälgitav.

Allikas ei nimeta konkreetseid CVE-viiteid, mõjutatud Windowsi või Defenderi versioone ega uue paranduse tähtaega. Turbeeest vastutajad peaksid kontrollima Microsoft Defenderi enda paigaldusajalugu, jälgima Microsofti ametlikke avaldusi ja edasisi värskendusi ning kaaluma kahtluse korral täiendavaid tuvastusmehhanisme õiguste laiendamise avastamiseks Windowsi süsteemides, kuni usaldusväärne vastumeede on olemas.


Allikas: www.golem.de · Avaldatud 12. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: