Jump to content
  • Newsbot
    Newsbot

    Eρευνητής ασφάλειας δημοσίευσε νέο zero-day για το Windows Defender

    • Ο ερευνητής ασφαλείας που είναι γνωστός ως NightmareEclipse δημοσίευσε νέο zero-day με την ονομασία ShieldBreak, που αφορά το Windows Defender.
    • Ο ερευνητής υποστηρίζει ότι το ShieldBreak παρακάμπτει την επιδιόρθωση που εξέδωσε η Microsoft στις 9 Ιουλίου 2026 για το προηγούμενο σφάλμα RoguePlanet (CVE-2026-50656).
    • Η Microsoft δηλώνει ότι διερευνά το ζήτημα, χωρίς να έχει επιβεβαιώσει επίσημα τους ισχυρισμούς του ερευνητή.

    Ο ερευνητής που δραστηριοποιείται υπό το ψευδώνυμο NightmareEclipse δημοσίευσε, αμέσως μετά το μηνιαίο Patch Tuesday του Αυγούστου, νέα ευπάθεια στο Windows Defender με την ονομασία ShieldBreak. Σύμφωνα με το BleepingComputer, το σφάλμα επιτρέπει απόκτηση δικαιωμάτων SYSTEM, δηλαδή πλήρους διαχειριστικού ελέγχου στο μηχάνημα.

    Τι υποστηρίζει ο ερευνητής

    Ο NightmareEclipse παρουσιάζει το ShieldBreak ως συνέχεια του προηγούμενου σφάλματος RoguePlanet (CVE-2026-50656), το οποίο η Microsoft είχε επιδιορθώσει στις 9 Ιουλίου 2026 με ενημέρωση της μηχανής προστασίας από κακόβουλο λογισμικό, όπως αναφέρει το CyberSecurityNews. Ο ερευνητής ισχυρίζεται ότι η επίσημη επιδιόρθωση δεν αντιμετωπίζει πλήρως το πρόβλημα, και ότι το proof-of-concept (επίδειξη κώδικα που αποδεικνύει την ύπαρξη της ευπάθειας χωρίς να αποτελεί έτοιμο εργαλείο επίθεσης) έχει δοκιμαστεί σε ενημερωμένα Windows 11 25H2 και Windows Server 2025, με ισχυριζόμενο ποσοστό επιτυχίας «100%». Πρόκειται για δήλωση του ίδιου του ερευνητή και όχι για ανεξάρτητα επιβεβαιωμένο στοιχείο.

    Αμφισβήτηση από ειδικούς

    Το TechSpot αναφέρει ότι εξωτερικοί ερευνητές επιβεβαίωσαν πως το ίδιο το σφάλμα και το proof-of-concept είναι πραγματικά, αλλά εξέφρασαν αμφιβολίες για τη σύνδεσή του με το RoguePlanet όπως την περιγράφει ο NightmareEclipse. Ο αναλυτής ασφαλείας Kevin Beaumont, σύμφωνα με το BleepingComputer, επιβεβαίωσε ότι τα δύο σφάλματα λειτουργούν με διαφορετικό μηχανισμό, κάτι που υποδηλώνει ότι ο ισχυρισμός περί άμεσης «παράκαμψης» της επιδιόρθωσης ενδέχεται να είναι υπερβολικός.

    Θέση της Microsoft και τι σημαίνει για τους χρήστες

    Η Microsoft δήλωσε ότι διερευνά ενεργά το ζήτημα στο Windows Defender, χωρίς ωστόσο να επιβεβαιώνει τους ισχυρισμούς του ερευνητή. Η εταιρεία είχε στο παρελθόν απειλήσει τον NightmareEclipse με νομικές ενέργειες για τις δημοσιοποιήσεις του, θέση από την οποία υποχώρησε μετά από αρνητικές αντιδράσεις της κοινότητας ασφαλείας. Για τους χρήστες Windows, η υπόθεση δείχνει πόσο κρίσιμη είναι η άμεση εφαρμογή ενημερώσεων ασφαλείας, ακόμη και όταν η αποτελεσματικότητά τους αμφισβητείται δημόσια πριν από επίσημη επιβεβαίωση.

    Πηγές


×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.