Javítatlan biztonsági rést és az annak kihasználását bemutató mintaprogramot tett közzé a Nightmare Eclipse néven dolgozó kutató. A ShieldBreak nevű sebezhetőség a Windows beépített védelmi rendszerét, a Microsoft Defendert használhatja fel arra, hogy egy korlátozott jogosultságokkal futó alkalmazás teljes hozzáférést szerezzen a számítógéphez és annak adataihoz.
A kutató szerint a hiba a Windows 10-et, a Windows 11-et - beleértve a legfrissebb 25H2 kiadást - és a Windows Server 2025-öt is érinti. Fontos azonban, hogy a ShieldBreak önmagában nem elég a bajhoz, az áldozatnak előbb le kell töltenie és el kell indítania egy rosszindulatú Windows-alkalmazást.
A ShieldBreak egy korábbi támadására épül, amit a Microsoft már megpróbált javítani, de a kutató szerint azonban az új módszer teljesen megkerüli a kiadott védelmet.
A Microsoft közölte, hogy tud a bejelentett hibáról, és vizsgálja az állítások helytállóságát, javítást azonban még nem adott ki.
Nightmare Eclipse azt állítja, hogy a vállalat nem kezelte megfelelően korábbi hibajelentéseit, a Microsoft pedig nagyon nem örült, hogy előzetes egyeztetés nélkül publikált sérülékenységeket, és jogi lépéseket is kilátásba helyezett. Ettől a fenyegetéstől később szerencsére visszatáncolt.
Over the past several days, we have been listening to the conversation around coordinated disclosure and the relationship between security researchers and vendors. We recognize that this relationship is both critical and, at times, fragile. We deeply value the security community,…
A javítás megérkezéséig a legfontosabb, hogy ne indítsatok el ismeretlen forrásból származó programot. A Defender kikapcsolása sem annyira jó ötlet, mert az más kártevők előtt nyitná meg a rendszert.