به گزارش کمیته رکن چهارم، ShieldBreak در واقع روشی برای دور زدن اصلاحات آسیبپذیری RoguePlanet است؛ نقصی از نوع Race Condition که پیشتر با شناسه CVE-2026-50656 و امتیاز CVSS 7.8 ثبت شده بود.
پژوهشگر اعلام کرده است کد اثبات مفهوم جدید روی آخرین نسخه Windows 11 25H2، از جمله کانال Canary، و Windows Server 2025 آزمایش شده و توانسته است وصله قبلی مایکروسافت را دور بزند. به گفته وی، Windows 10 و برخی نسخههای Windows Server نیز آسیبپذیر هستند، هرچند PoC فعلی از آنها پشتیبانی نمیکند.
بهرهبرداری موفق از این نقص میتواند به مهاجم اجازه دهد یک Shell با سطح دسترسی SYSTEM ایجاد کرده و کد دلخواه را با بالاترین سطح دسترسی اجرا کند. مایکروسافت پیشتر RoguePlanet را بهعنوان یک آسیبپذیری ارتقای سطح دسترسی در Microsoft Malware Protection Engine معرفی کرده بود.
این خبر همزمان با انتشار مجموعه جدید بهروزرسانیهای امنیتی مایکروسافت منتشر شده است که ۴۲۱ آسیبپذیری را برطرف میکند. از این تعداد، ۲۳۶ مورد مربوط به Windows هستند.
مایکروسافت همچنین آسیبپذیری فعال CVE-2026-68820 در Windows Ancillary Function Driver for WinSock را اصلاح کرده است. این نقص امکان دستیابی به سطح دسترسی SYSTEM را فراهم میکند و به دلیل مشاهده بهرهبرداری عملی، توسط CISA به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده اضافه شده است.
با توجه به انتشار عمومی PoC برای ShieldBreak، به کاربران و مدیران شبکه توصیه میشود بهروزرسانیهای امنیتی Windows و Microsoft Defender را بهطور منظم بررسی و آخرین اصلاحات منتشرشده را نصب کنند.
منبع: BleepingComputer



