Skip to content

Uus lunavaralaadne 0-päeva ärakasutus „Shieldbreak” tühistab Microsoft Defenderi paranduse

Lühidalt: Githubis avaldatud ärakasutuskood Shieldbreak möödub olemasolevast Microsoft Defenderi paigast ja võimaldab ründajatel Windowsis saada süsteemiõigused.

Githubis on ilmunud ärakasutuskood nimega Shieldbreak, mis möödub Microsofti juba avaldatud Defenderi paigast. Selle abil saavad ründajad Windowsis omandada süsteemiõigused.

Shieldbreak’i nime kandev ärakasutuskood sihib Microsoft Defenderi turvanõrkust, mille jaoks Microsoft oli varem paiga avaldanud. Golem.de teate kohaselt suudab ärakasutuskood sellest paigast mööda minna ja seeläbi algset turvaauku uuesti ära kasutada. Ärakasutuskoodi abil saavad ründajad Windowsis omandada süsteemiõigused — kõrgeima kohaliku õiguste tasandi, mis annab ulatusliku kontrolli mõjutatud süsteemi üle.

Infoturbejuhtidele (CISO) on oluline see, et juba parandatud turvanõrkus muutub taas ärakasutatavaks, ehkki vastav uuendus on paigaldatud. Süsteemid, mida peeti kaitstuks, võivad seega ikkagi olla väravaks õiguste laiendamiseks. Ärakasutuskoodi avaldamine Githubis suurendab veelgi tõenäosust, et turvaauku hakatakse lähiajal aktiivselt ära kasutama, kuna ründetee on avalikult kättesaadav ja jälgitav.

Allikas ei nimeta konkreetseid CVE-viiteid, mõjutatud Windowsi või Defenderi versioone ega tähtaega uue paranduse jaoks. Turvavastutajad peaksid üle vaatama oma Microsoft Defenderi paikade ajaloo, jälgima Microsofti ametlikke avaldusi ja edasisi uuendusi ning kaaluma kahtluse korral täiendavaid avastusmehhanisme õiguste laiendamise tuvastamiseks Windowsi süsteemides, kuni usaldusväärne vastumeede on olemas.


Allikas: www.golem.de · Avaldatud 12. augustil 2026
Lumi AI News — tehisintellekti abil toimetatud kureerimine vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 kaudu.

Share on: