🚨 ShieldCrash: исследователь заявил о новом 0-day в Windows Defender На GitHub появился проект ShieldCrash, демонстриру
На GitHub появился проект ShieldCrash, демонстрирующий проблему безопасности в Microsoft Defender.
По словам автора, Microsoft не полностью устранила ранее обнаруженную уязвимость ShieldBreak (CVE-2026-69414). При определённых условиях, как утверждается, всё ещё можно вызвать ту же проблему, хотя Microsoft внесла несколько исправлений, затрудняющих повторную эксплуатацию.
⚡ Что заявляет автор ShieldCrash:
• PoC позволяет выполнить чтение произвольного файла с правами SYSTEM;
• проблема воспроизводится на актуальных обновлениях сентября 2026 года;
• по утверждению исследователя, затронуты все поддерживаемые версии Windows;
• текущая версия - только базовый PoC, автор допускает дальнейшую разработку варианта с полноценным получением SYSTEM.
То есть речь потенциально идёт не просто об обходе защиты Defender: процесс с низкими привилегиями при определённых условиях может получить доступ к файлам, доступным только SYSTEM.
☝️Пока это следует рассматривать именно как заявление автора PoC. В репозитории проблема называется 0-day, но отдельного нового CVE для ShieldCrash там не указано.
https://github.com/MSNightmare/ShieldCrash
👉 @thehaking