Дослідник розкрив нову вразливість Windows, попри погрози Microsoft

Дослідник оприлюднив нову критичну уразливість Windows після судових погроз Microsoft

Влад Черевко Цікавлюся різного роду електронікою і технологіями з початку 2000-х. Регулярно стежу за технологічними новинами світу і сам пишу матеріали про це. 12 серпня, 21:28 0

Нова “нульова” вразливість Windows: дослідник знову йде проти Microsoft

Фахівець з кібербезпеки, відомий під нікнеймом Nightmare Eclipse, оприлюднив інформацію про нову критичну вразливість у найновіших версіях операційної системи Windows. Ця знахідка надає потенційним зловмисникам повний контроль над пристроєм користувача та його даними. Цікаво, що це сталося всього за кілька тижнів після того, як Microsoft погрожувала йому юридичними діями за попередні подібні розкриття, як повідомляє TechCrunch.

ShieldBreak: як працює новий експлойт

Новоявлена небезпека отримала назву ShieldBreak. Її основу складає програмний недолік у Windows Defender, вбудованому антивірусному рішенні Microsoft. Успішне використання цієї вразливості дозволяє хакеру підвищити власні привілеї у системі — від рівня звичайного користувача до рівня адміністратора.

Nightmare Eclipse вже представив робочий демонстраційний експлойт у вигляді застосунку для Windows. Його потрібно запустити на цільовому комп’ютері, щоб скористатися вразливістю. Дослідник стверджує, що ця помилка активна в таких версіях ОС:

  • Windows 10
  • Windows 11 (включно з останньою версією 25H2)
  • Windows Server 2025

Інший експерт з кібербезпеки, Вілл Дорман, підтвердив ефективність продемонстрованого експлойту. Він також додав важливе уточнення: для успішної атаки антивірус Windows Defender має бути активним на комп’ютері жертви.

Попередні конфлікти та новий виклик

Варто зазначити, що ShieldBreak є розвитком попереднього експлойту під назвою RoguePlanet, який також був опублікований Nightmare Eclipse. Microsoft випустила оновлення для усунення RoguePlanet, проте дослідник стверджує, що виправлення було неповним. Нова вразливість ShieldBreak, за його словами, дозволяє повністю обійти нещодавно встановлений патч.

Наразі Microsoft ще не випустила оновлення для усунення ShieldBreak. Це класифікує її як “вразливість нульового дня”, оскільки компанія не мала достатньо часу на розробку виправлення до моменту її публічного розкриття.

Цей інцидент є продовженням тривалого протистояння між дослідником і корпорацією. Nightmare Eclipse неодноразово заявляв у своїх публікаціях, що Microsoft систематично ігнорує його звіти про виявлені безпекові проблеми або виправляє їх без належного визнання та винагороди, що змушує його вдаватися до публічного розкриття інформації.

У травні цього року Microsoft у своєму офіційному блозі погрожувала юридичними діями проти дослідників, які розголошують інформацію про “нульові” вразливості поза встановленими компанією процедурами. Така риторика викликала значну критику з боку спільноти кібербезпеки, яка вказувала на схожі конфлікти з цією корпорацією. Згодом, щоб покращити відносини з фахівцями з безпеки, Microsoft пом’якшила свою офіційну позицію, видаливши формулювання, які прирівнювали повідомлення про вразливості без попередньої згоди до шкідливих дій.

Порада від Business News:

Ця новина особливо актуальна для всіх користувачів операційних систем Windows. Хоча Microsoft працює над виправленнями, наявність такої вразливості означає потенційний ризик для ваших даних. Рекомендуємо уважно стежити за офіційними оновленнями безпеки від Microsoft та встановлювати їх негайно, як тільки вони стануть доступними. Також, доки проблема не вирішена, варто бути обережними з підозрілими файлами та посиланнями.

Дізнатися більше на: mezha.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *