Microsoft выпустила патч для уязвимости, которую обошли в тот же день
Исследователь Nightmare Eclipse обнаружил новую уязвимость нулевого дня ShieldCrash в Microsoft Defender сразу после выхода сентябрьского PatchTuesday 2026 года. Уязвимость позволяет обойти исправленный баг ShieldBreak и получить системные привилегии на полностью обновленных Windows 10, Windows 11 и Windows Server.
По словам Eclipse, Microsoft неполностью закрыла ShieldBreak (CVE-2026-69414) — при определённых условиях уязвимость всё ещё работает, несмотря на попытки Microsoft предотвратить повторную эксплуатацию. Это третья цепочка уязвимостей в Defender за несколько месяцев: ShieldCrash обходит ShieldBreak, которая в свою очередь обходила RoguePlanet, найденную в июне.
Источник: SecAtor
- основатель
- Майк Харрингтон
- Microsoft отключила облако 18 регионам из-за сбоя при обновлении 2026-10-01
- Как я уделал Microsoft, но это никому не нужно (кайфую сам) 2026-09-30
- Писатель создал голосовую диктовку для Windows с помощью ChatGPT 2026-09-30
- Microsoft отклонил SFTP-браузер для Windows Terminal 2026-09-30
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.