Eρευνητής ασφάλειας δημοσίευσε νέο zero-day για το Windows Defender
Τι υποστηρίζει ο ερευνητής
Ο NightmareEclipse παρουσιάζει το ShieldBreak ως συνέχεια του προηγούμενου σφάλματος RoguePlanet (CVE-2026-50656), το οποίο η Microsoft είχε επιδιορθώσει στις 9 Ιουλίου 2026 με ενημέρωση της μηχανής προστασίας από κακόβουλο λογισμικό, όπως αναφέρει το CyberSecurityNews. Ο ερευνητής ισχυρίζεται ότι η επίσημη επιδιόρθωση δεν αντιμετωπίζει πλήρως το πρόβλημα, και ότι το proof-of-concept (επίδειξη κώδικα που αποδεικνύει την ύπαρξη της ευπάθειας χωρίς να αποτελεί έτοιμο εργαλείο επίθεσης) έχει δοκιμαστεί σε ενημερωμένα Windows 11 25H2 και Windows Server 2025, με ισχυριζόμενο ποσοστό επιτυχίας «100%». Πρόκειται για δήλωση του ίδιου του ερευνητή και όχι για ανεξάρτητα επιβεβαιωμένο στοιχείο.
Αμφισβήτηση από ειδικούς
Το TechSpot αναφέρει ότι εξωτερικοί ερευνητές επιβεβαίωσαν πως το ίδιο το σφάλμα και το proof-of-concept είναι πραγματικά, αλλά εξέφρασαν αμφιβολίες για τη σύνδεσή του με το RoguePlanet όπως την περιγράφει ο NightmareEclipse. Ο αναλυτής ασφαλείας Kevin Beaumont, σύμφωνα με το BleepingComputer, επιβεβαίωσε ότι τα δύο σφάλματα λειτουργούν με διαφορετικό μηχανισμό, κάτι που υποδηλώνει ότι ο ισχυρισμός περί άμεσης «παράκαμψης» της επιδιόρθωσης ενδέχεται να είναι υπερβολικός.
Θέση της Microsoft και τι σημαίνει για τους χρήστες
Η Microsoft δήλωσε ότι διερευνά ενεργά το ζήτημα στο Windows Defender, χωρίς ωστόσο να επιβεβαιώνει τους ισχυρισμούς του ερευνητή. Η εταιρεία είχε στο παρελθόν απειλήσει τον NightmareEclipse με νομικές ενέργειες για τις δημοσιοποιήσεις του, θέση από την οποία υποχώρησε μετά από αρνητικές αντιδράσεις της κοινότητας ασφαλείας. Για τους χρήστες Windows, η υπόθεση δείχνει πόσο κρίσιμη είναι η άμεση εφαρμογή ενημερώσεων ασφαλείας, ακόμη και όταν η αποτελεσματικότητά τους αμφισβητείται δημόσια πριν από επίσημη επιβεβαίωση.
Πηγές
TechSpot: Disgruntled security researcher just dropped another Windows zero-day, right on schedule BleepingComputer: New Microsoft Defender 'ShieldBreak' zero-day grants SYSTEM privileges CyberSecurityNews: Nightmare-Eclipse Drops ShieldBreak Windows Defender 0-day vulnerability
219
