mimile
На главную

Исследователь Nightmare Eclipse опубликовал обход патча Microsoft Defender для CVE-2026-50656, дающий системные привилегии

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Исследователь Nightmare Eclipse опубликовал обход патча Microsoft Defender для CVE-2026-50656, дающий системные привилегии

Исследователь под псевдонимом Nightmare Eclipse опубликовал PoC-обход ShieldBreak для недавно исправленной уязвимости Microsoft Defender. Обход даёт атакующему, получившему любой уровень доступа, системные привилегии. Microsoft сообщила, что знает о заявленной уязвимости и активно проверяет её обоснованность.

Ключевые факты

  • PoC-обход ShieldBreak нацелен на исправление, выпущенное Microsoft для CVE-2026-50656.
  • ShieldBreak требует, чтобы атакующий сначала получил доступ, обычно через фишинг, прежде чем получить полные права администратора или root.
  • Microsoft сообщила, что знает о заявленной уязвимости и активно проверяет обоснованность и возможную применимость этих утверждений.
  • Джастин Грис, генеральный директор Acceligence, заявил, что ShieldBreak напрямую ставит под сомнение целостность исправления.
  • Флавио Вилланустре, CISO LexisNexis Risk Solutions Group, заявил, что выбор времени публикации PoC, по-видимому, был направлен на максимальное давление на Microsoft.

Обход ShieldBreak

Nightmare Eclipse опубликовал PoC-обход ShieldBreak в серии публичных сообщений через несколько недель после того, как Microsoft исправила критическую уязвимость в Microsoft Defender. Исследователь уже несколько месяцев конфликтует с Microsoft Security и не предоставил дополнительных деталей по запросу журналистов. По словам Джастина Гриса, генерального директора Acceligence, ShieldBreak показывает, что атакующий может обойти исправление Microsoft для CVE-2026-50656 и получить системные привилегии. Как и другие недавно выявленные уязвимости, ShieldBreak требует, чтобы атакующий сначала получил доступ к системе, обычно через фишинг, после чего он может получить полные права администратора или root. Microsoft сообщила, что знает о заявленной уязвимости и активно проверяет обоснованность и возможную применимость этих утверждений, подтвердив приверженность скоординированному раскрытию информации.

Вопросы целостности исправлений

Джастин Грис, генеральный директор Acceligence, заявил, что обход патча напрямую ставит под сомнение целостность исправления. Он отметил, что организации могут полагать, что уже устранили CVE-2026-50656, но успешный обход патча означает, что уязвимость может сохраняться, даже когда системы управления уязвимостями сообщают о защите. Грис добавил, что публичные PoC-обходы меняют вопрос CISO с 'развернули ли мы патч?' на 'действительно ли мы устранили уязвимость?'. Он также предупредил, что организациям следует быть осторожными, если один и тот же продукт безопасности одновременно является контролем, на который полагаются, и единственным источником доказательств его работы. Флавио Вилланустре, CISO LexisNexis Risk Solutions Group, заявил, что выбор времени публикации PoC, по-видимому, был направлен на максимальное давление на Microsoft с учётом обычного графика выпуска патчей.

2 источника

Исследователь Nightmare Eclipse опубликовал обход патча Microsoft Defender для CVE-2026-50656, дающий системные привилегии