کمیته رکن چهارم – مایکروسافت تأیید کرده است که برای رفع آسیبپذیری روز صفر ShieldBreak در Microsoft Defender در حال آمادهسازی یک بهروزرسانی امنیتی است.
به گزارش کمیته رکن چهارم، این آسیبپذیری با شناسه CVE-2026-69414 ردیابی میشود و میتواند به مهاجمی که از قبل دسترسی محدودی به سیستم دارد، امکان دستیابی به سطح دسترسی SYSTEM را بدهد.
این نقص توسط پژوهشگری با نام مستعار Nightmare Eclipse افشا شده است. او همچنین کد اثبات مفهوم یا PoC این آسیبپذیری را بهصورت عمومی منتشر کرده است.
ShieldBreak در واقع روشی برای دور زدن وصله آسیبپذیری RoguePlanet با شناسه CVE-2026-50656 محسوب میشود که مایکروسافت پیشتر آن را در Microsoft Defender اصلاح کرده بود.
آزمایشهای انجامشده نشان میدهد کد منتشرشده روی نسخههای جدید ویندوز قابل اجرا است. با این حال، برای بهرهبرداری از این نقص، Microsoft Defender باید روی سیستم فعال باشد.
مایکروسافت اعلام کرده است در حال توسعه وصله امنیتی برای این آسیبپذیری است و پس از آماده شدن بهروزرسانی، جزئیات آن را در صفحه مربوط به CVE منتشر خواهد کرد.
تا زمان انتشار وصله رسمی، وجود کد اثبات مفهوم عمومی میتواند خطر تلاش برای سوءاستفاده از این آسیبپذیری را افزایش دهد.
منبع: BleepingComputer



