Skip to content

Teadlane murrab läbi Microsoft Defenderi parandusest ja saab süsteemi üle kontrolli

Lühidalt: Tõestuskontseptsioon nimega ShieldBreak väidetavalt möödub Microsoft Defenderi hiljutisest parandusest haavatavusele CVE-2026-50656 ja annab ründajatele pärast esmast sissepääsu täielikud süsteemiõigused, samal ajal kui Microsoft kontrollib väite paikapidavust.

Vaid mõni nädal pärast kriitilise Microsoft Defenderi turvaaugu parandamist on turvateadlane avaldanud möödahiilimismeetodi nimega ShieldBreak, mis annab ründajatele pärast esmast sissepääsu süsteemitasandi õigused. CISO-de jaoks tähendab see, et juba juurutatud paigad ei pruugi enam tegelikku kaitset pakkuda.

Turvateadlane, kes esineb nime Nightmare Eclipse all ja on juba pikemat aega Microsoft Securityga konfliktis, on mitmes avalikus postituses kirjeldanud tõestuskontseptsiooni meetodit ShieldBreak. See väidetavalt tühistab Microsofti hiljuti avaldatud parandus haavatavusele CVE-2026-50656 ning annab ründajatele pärast õnnestunud esmast sissepääsu – tavaliselt õngitsuse teel – täielikud administraatori- või juuriõigused mõjutatud süsteemidele. Täiendavaid tehnilisi üksikasju teadlane seni avalikustanud ei ole. Microsoft teatas CSOonline’ile, et on teatatud haavatavusest teadlik ning kontrollib praegu väidete paikapidavust ja ulatust; ettevõte kinnitas jätkuvat pühendumust kooskõlastatud avalikustamisele.

Acceligence’i tegevjuhi Justin Greisi hinnangul ei peitu asja tõsidus üksnes tehnilises möödahiilimises, vaid selles, kuidas see kõigutab usaldust juba juurutatud paranduste vastu: kui avalik tõestuskontseptsioon suudab hiljuti tarnitud paranduse tühistada, ei ole kaitsjate jaoks enam oluline küsimus “Kas oleme paranduse paigaldanud?”, vaid “Kas oleme mõjuala tegelikult kõrvaldanud?”. Greis hoiatab ka selle eest, et turvatoodet ei tohiks samal ajal käsitleda nii kontrollmehhanismina kui ka ainsa allikana selle toimimise tõendamiseks – ShieldBreak näitab, miks selline ülesehitus on riskantne, kuna Defender muutub kõrgeima õigustega protsessina lõpp-punktis endaks rünnatavaks pinnaks.

LexisNexis Risk Solutions Groupi infoturbejuht Flavio Villanustre juhib tähelepanu avaldamise ajastusele: kuna Microsoft väljastab turvapaigad regulaarselt igal teisel kuu teisipäeval, võib haavatavus – kui see leiab kinnitust – jääda avatuks kuni neljaks nädalaks, välja arvatud juhul, kui Microsoft liigitab selle erakorraliseks ja väga kriitiliseks juhtumiks, mida Villanustre peab ebatõenäoliseks. FormerGovi tegevdirektor Brian Levine rõhutab olukorra eskaleeruvat iseloomu: ärakasutus, mis tegutseb ettevõtte oma viirusetõrjetarkvara sees, jääb tavaliselt tähelepanuta ja naudib kaudset usaldust, kuid seda saab kasutada just selle tööriista pimestamiseks või väljalülitamiseks, millele kaitsjad sissetungijate tuvastamisel toetuvad. Levine’i sõnul võimaldab see madalate õigustega kontolt saavutada täieliku süsteemikontrolli – peaaegu ideaalse teise etapi lunavararühmitustele ja käsitsi süsteemidega suhtlevatele ründajatele.

Levine soovitab CISO-del ametlikku parandust ootama jäämise asemel käsitleda ohtu aktiivsena ja toetuda järjekindlalt mitmekihilisele kaitsestrateegiale (defense-in-depth). Praktikas tähendab see täiendavate tuvastuskihtide loomist Microsoft Defenderist sõltumatult, sõltumatutest allikatest pärineva telemeetria kontrollimist, õngitsuskindlate juurdepääsukontrollide eelistamist ning suurema kriitilisusega süsteemide eraldi jälgimist, kuni Microsoft pakub välja kontrollitud lahenduse.


Allikas: www.csoonline.com · Avaldatud 12. augustil 2026
Lumi AI News — tehisintellekti abil toimetatud sisu kooskõlas tehisintellektimääruse artikliga 50. Parafraas ja klassifikatsioon Lumi News Pipeline v1.8.3 abil.

Share on: