کمیته رکن چهارم – یک پژوهشگر امنیتی اکسپلویت روز صفر جدیدی با نام ShieldCrash منتشر کرده که میتواند اصلاحیه اخیر Microsoft Defender را دور زده و به دسترسی SYSTEM در ویندوز منجر شود.
به گزارش کمیته رکن چهارم، ShieldCrash روشی برای دور زدن اصلاحیه آسیبپذیری ShieldBreak با شناسه CVE-2026-69414 است که مایکروسافت در بهروزرسانیهای امنیتی سپتامبر ۲۰۲۶ (شهریور و مهر ۱۴۰۵) برای آن اصلاحیه منتشر کرده بود.
پژوهشگر با نام مستعار Nightmare Eclipse اعلام کرده کد اثبات مفهومی این نقص روی نسخههای بهروز Windows 10، Windows 11 و Windows Server قابل اجرا است و امکان خواندن فایلها با سطح دسترسی SYSTEM را فراهم میکند.
به گفته این پژوهشگر، اصلاحیه مایکروسافت برای ShieldBreak کامل نبوده و تحت شرایط خاص همچنان امکان فعالسازی این نقص وجود دارد.
Nightmare Eclipse طی ماههای اخیر چندین آسیبپذیری در Microsoft Defender، BitLocker و دیگر اجزای ویندوز افشا کرده است که برخی از آنها توسط مایکروسافت اصلاح شدهاند.
تا زمان انتشار گزارش، مایکروسافت درباره ShieldCrash و ادعای دور زدن اصلاحیه امنیتی اخیر خود اظهارنظر نکرده است.
منبع: BleepingComputer



