Un cercetător în securitate a publicat detalii despre o nouă vulnerabilitate din Windows. Problema permite escaladarea privilegiilor și accesul la datele de pe dispozitiv. Vulnerabilitatea, denumită ShieldBreak, afectează mai multe versiuni recente ale sistemului de operare.
Dezvăluirea are loc la câteva săptămâni după ce Microsoft a amenințat cu acțiuni legale cercetătorii care publică vulnerabilități.
Potrivit cercetătorului Nightmare Eclipse, ShieldBreak exploatează o problemă din Windows Defender. Componenta este motorul de securitate și protecție antimalware inclus în Windows.
Un atac reușit poate permite unui utilizator cu privilegii reduse să obțină acces extins la sistem. Astfel, atacatorul poate ajunge la datele și resursele dispozitivului.
Cercetătorul a publicat și un exploit de tip proof-of-concept. Acesta este distribuit sub forma unei aplicații Windows care trebuie executată de utilizator.
Problema ar afecta Windows 10, Windows 11 și Windows Server 2025. Cercetătorul susține că vulnerabilitatea funcționează inclusiv pe Windows 11 25H2.
Cercetătorul în securitate Will Dormann a verificat exploitul. El a confirmat că acesta funcționează atunci când Windows Defender este activ.
ShieldBreak are legătură cu un exploit mai vechi, numit RoguePlanet. Microsoft a lansat între timp un patch pentru vulnerabilitatea respectivă.
Nightmare Eclipse susține însă că remedierea nu a fost suficientă. Potrivit cercetătorului, noul exploit poate ocoli protecția introdusă prin actualizarea anterioară.
Microsoft nu a lansat până acum un patch pentru ShieldBreak. Compania nu a oferit imediat un comentariu pentru TechCrunch.
Vulnerabilitatea este considerată un zero-day deoarece a fost făcută publică înainte ca Microsoft să aibă timp să pregătească o remediere.
Publicarea ShieldBreak reprezintă cel mai recent episod din disputa dintre Nightmare Eclipse și Microsoft.
Cercetătorul a acuzat compania că nu a gestionat corespunzător mai multe rapoarte despre vulnerabilități. Nightmare Eclipse susține că această situație a contribuit la decizia de a publica problemele.
Unele dintre vulnerabilitățile dezvăluite anterior au fost exploatate ulterior în atacuri reale. Acestea au fost folosite pentru compromiterea unor organizații.
În luna mai, Microsoft a publicat un articol în care avertiza cercetătorii asupra unor posibile acțiuni legale. Compania viza inclusiv publicarea unor vulnerabilități în afara politicilor sale de divulgare.
Reacția comunității de securitate cibernetică a fost puternic critică. Mai mulți cercetători au relatat experiențe similare cu procesul Microsoft de gestionare a vulnerabilităților.
Microsoft și-a nuanțat ulterior poziția într-o postare pe rețelele sociale. Articolul original rămâne însă disponibil și nu a fost modificat.
Dezvăluirea ShieldBreak a avut loc la o zi după Patch Tuesday. Microsoft lansează în fiecare lună actualizări de securitate pentru produsele sale.
Pentru a doua lună consecutiv, numărul problemelor remediate se apropie de 500. Compania folosește tot mai mult inteligența artificială pentru identificarea vulnerabilităților.
În cazul ShieldBreak, utilizatorii rămân însă fără o soluție oficială. Până la apariția unui patch, executarea aplicațiilor necunoscute reprezintă un risc important, mai ales pe sistemele unde Windows Defender este activ.