У нещодавньому оновленні Windows 11, яке мало усунути критичні вразливості, виявили нову серйозну проблему в антивірусному програмному забезпеченні Microsoft Defender. Анонімний дослідник безпеки під псевдонімом Nightmare Eclipse оприлюднив дані про вразливість нульового дня ShieldCrash, що дозволяє читати довільні системні файли з правами SYSTEM, про це повідомили у ITHome.
За інформацією дослідника, вразливість ShieldCrash зачіпає різні версії операційних систем Windows 10, Windows 11 та Windows Server. Вона пов’язана з раніше виявленою та частково виправленою проблемою ShieldBreak (CVE-), однак одна з лазівок залишилася відкритою, що й дало змогу сформувати нову загрозу.
Експлуатація ShieldCrash надає зловмисникам можливість читати будь-які файли в системі з правами SYSTEM. Це один із найвищих рівнів привілеїв у Windows, що робить вразливість особливо небезпечною для користувачів і серверних систем.
Nightmare Eclipse вже тривалий час перебуває у конфлікті з Microsoft щодо політики винагород за знайдені вразливості та порядку їх розкриття. З квітня цього року він повідомив про низку інших вразливостей нульового дня, серед яких ShieldBreak, LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma та UnDefend.
Microsoft змогла виправити більшість із цих проблем, включно з ShieldBreak, однак частина згаданих вразливостей досі не має офіційних оновлень безпеки. Ситуація з ShieldCrash підкреслює важливість постійного моніторингу стану кібербезпеки та швидкого реагування розробників на нові загрози, особливо коли йдеться про критично важливе програмне забезпечення, таке як антивірус Defender.
Користувачам Windows радять уважно стежити за подальшими оновленнями безпеки від Microsoft, які мають усунути вразливість ShieldCrash та пов’язані з нею ризики.
Джерело: Expert
