Исследователь безопасности, известный под псевдонимом Nightmare Eclipse, опубликовал подробности новой уязвимости безопасности в текущих версиях Windows. Она называется «Shield Break» и позволяет хакерам получать доступ к устройствам и пользовательским данным. Ранее Microsoft предупреждала о возможном судебном иске в случае публикации подробностей о ранее неизвестных уязвимостях.
Изображение: нейросеть qwen
Согласно сообщению исследователя, «Shield Break» использует уязвимость в Windows Defender, антивирусном и защитном механизме, интегрированном в операционную систему. Успешная атака позволяет злоумышленнику повысить привилегии учетной записи с низким статусом до полного доступа к устройству и его данным. Исследователь опубликовал демонстрационный эксплойт в виде приложения для Windows, которое необходимо запустить для его использования. Затронутые операционные системы: Windows 10, Windows 11 и Windows Server 2025. Исследователь безопасности Уилл Дорманн подтвердил в сообщении на Mastodon, что уязвимость работает, пока включен Windows Defender.
Новый эксплойт основан на более раннем эксплойте под названием «Rogue Planet», который также был обнародован Nightmare Eclipse. Microsoft уже выпустила патч для «Rogue Planet». Однако исследователь указал, что это исправление недостаточно и что новый эксплойт демонстрирует полный обход предыдущего патча. Microsoft пока не выпустила патч для «Shield Break». Уязвимость считается эксплойтом нулевого дня, поскольку у технологического гиганта не было времени исправить её до того, как исследователь безопасности самостоятельно опубликовал информацию о ней.
Nightmare Eclipse уже некоторое время находится в конфликте с Microsoft. Ранее он обнародовал несколько уязвимостей безопасности в Windows до того, как были выпущены патчи. Некоторые из них впоследствии были использованы в реальных атаках.
В мае Microsoft пригрозила судебным иском исследователям, таким как Nightmare Eclipse, в сообщении в блоге, если они опубликуют информацию об уязвимости нулевого дня, выходящую за рамки ее правил. В ответ на запрос TechCrunch компания заявила, что ей известно об уязвимости, о которой сообщил Nightmare Eclipse, и она активно расследует достоверность и потенциальную применимость этой информации.

