Een beveiligingsonderzoeker onder de naam Nightmare Eclipse heeft een nieuwe zero-day exploit voor Microsoft Defender vrijgegeven, genaamd ShieldBreak. Deze kwetsbaarheid werd ontdekt kort na de uitgave van de Patch Tuesday updates van augustus 2026 en stelt aanvallers in staat om SYSTEM-privileges te verkrijgen op volledig gepatchte Windows 10, Windows 11 en Windows Server systemen.
ShieldBreak wordt beschreven als een bypass van de eerder in juni onthulde RoguePlanet-kwetsbaarheid, die Microsoft in juli heeft gepatcht. Volgens de onderzoeker is de patch voor RoguePlanet niet volledig effectief, waardoor ShieldBreak een volledige omzeiling van deze beveiliging mogelijk maakt. De exploit is getest op de nieuwste Windows 11 25h2-versie (inclusief Canary-kanaal) en Windows Server 2025, met een succespercentage van 100%. Hoewel Windows 10 en de bijbehorende servereditie momenteel niet officieel worden ondersteund door de exploit, zijn deze systemen ook kwetsbaar voor ShieldBreak, aldus de onderzoeker.
Will Dormann, principal vulnerability analyst bij Tharros, heeft de werking van de exploit bevestigd en benadrukt dat Microsoft Defender ingeschakeld moet zijn om de privilege-escalatie via ShieldBreak te kunnen uitvoeren. De publicatie van ShieldBreak maakt deel uit van een voortdurende discussie tussen Microsoft en Nightmare Eclipse over de aanpak van kwetsbaarheidsrapportage en bug bounty programma's. Microsoft heeft eerder gewaarschuwd voor juridische stappen tegen personen die zich schuldig maken aan "kwaadaardige activiteiten die echte schade veroorzaken" bij klanten, wat door experts werd gezien als een directe dreiging aan het adres van de onderzoeker, die sinds april 2026 meerdere zero-day kwetsbaarheden in Microsoft Defender, BitLocker en andere Windows-componenten heeft gemeld.
Naast RoguePlanet zijn ook de kwetsbaarheden YellowKey, GreenPlasma en MiniPlasma inmiddels gepatcht, maar andere door Nightmare Eclipse onthulde problemen wachten nog op een officiële oplossing. Microsoft is benaderd voor een reactie op ShieldBreak, maar heeft nog geen verklaring afgegeven.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *