ΑρχικήSecurityMicrosoft Defender: Ετοιμάζεται διόρθωση για το zero-day «ShieldBreak»

Microsoft Defender: Ετοιμάζεται διόρθωση για το zero-day «ShieldBreak»

Η Microsoft επιβεβαίωσε ότι εργάζεται πάνω σε διορθωτική ενημέρωση για μια νέα zero-day ευπάθεια στο Microsoft Defender, η οποία έγινε γνωστή ως «ShieldBreak». Το κενό ασφαλείας αφορά μηχανισμό κλιμάκωσης προνομίων και έχει λάβει τον αριθμό CVE-2026-69414, αυξάνοντας τις ανησυχίες για την ασφάλεια συστημάτων Windows που θεωρούνται πλήρως ενημερωμένα.

ShieldBreak Microsoft Defender

Η αποκάλυψη έγινε από τον ερευνητή ασφαλείας με το ψευδώνυμο «Nightmare Eclipse», λίγες ημέρες μετά το Patch Tuesday του Αυγούστου 2026. Το γεγονός ότι η ευπάθεια δημοσιοποιήθηκε χωρίς προηγούμενη ενημέρωση της Microsoft προσθέτει ακόμη μεγαλύτερη πίεση στην εταιρεία, καθώς υπάρχει ήδη διαθέσιμος κώδικας PoC.

Από περιορισμένα δικαιώματα σε SYSTEM

Το ShieldBreak παρουσιάζεται ως bypass μιας προηγούμενης ευπάθειας του Defender, γνωστής ως RoguePlanet και καταγεγραμμένης ως CVE-2026-50656. Σύμφωνα με τον ερευνητή, η προηγούμενη διόρθωση δεν αντιμετώπισε αποτελεσματικά το πρόβλημα, επιτρέποντας την παράκαμψή της.

Δείτε επίσης: CVE-2026-58231: Κρίσιμη ευπάθεια SAP Commerce Cloud υπό εκμετάλλευση

Η σημασία του κενού βρίσκεται στο επίπεδο πρόσβασης που μπορεί να προσφέρει. Ένας τοπικός επιτιθέμενος με περιορισμένα δικαιώματα μπορεί, υπό συγκεκριμένες προϋποθέσεις, να επιχειρήσει κλιμάκωση μέχρι το επίπεδο SYSTEM. Πρόκειται για ένα από τα υψηλότερα επίπεδα δικαιωμάτων στα Windows και, σε περίπτωση επιτυχούς εκμετάλλευσης, μπορεί να επιτρέψει σημαντικότερο έλεγχο ενός υπολογιστή.

Ο ερευνητής υποστήριξε ότι το PoC δοκιμάστηκε σε Windows 11 25H2 Canary και Windows Server 2025, παρουσιάζοντας πλήρη επιτυχία στις δοκιμές του. Παράλληλα, αναφέρει ότι επηρεάζονται και Windows 10, παρά το γεγονός ότι το λειτουργικό σύστημα δεν υποστηρίζεται πλέον επίσημα.

Η Microsoft ετοιμάζει patch

Η Microsoft αναγνώρισε δημόσια το ζήτημα τρεις ημέρες μετά τη δημοσιοποίηση του ShieldBreak και δήλωσε ότι εργάζεται για μια ενημέρωση ασφαλείας. Η εταιρεία δεν έχει δώσει ακόμη συγκεκριμένο χρονοδιάγραμμα κυκλοφορίας, ενώ τόνισε ότι θα δημοσιεύσει περισσότερες πληροφορίες όταν το patch καταστεί διαθέσιμο.

Ο αναλυτής ευπαθειών Will Dormann επιβεβαίωσε ότι το exploit λειτουργεί, επισημαίνοντας ωστόσο μια σημαντική προϋπόθεση: το Microsoft Defender πρέπει να είναι ενεργοποιημένο ώστε να μπορεί να αξιοποιηθεί ο συγκεκριμένος μηχανισμός κλιμάκωσης προνομίων.

Microsoft Defender: Ετοιμάζεται διόρθωση για το zero-day «ShieldBreak»

Αυτό δεν σημαίνει ότι ο κίνδυνος είναι αμελητέος. Οι zero-day ευπάθειες είναι ιδιαίτερα κρίσιμες επειδή οι επιτιθέμενοι μπορούν να επιχειρήσουν εκμετάλλευσή τους πριν υπάρξει επίσημη προστασία. Η ύπαρξη δημόσιου PoC αυξάνει επίσης την πιθανότητα να αναλυθεί και να προσαρμοστεί από άλλους επιτιθέμενους.

Δείτε επίσης: Planet9 CVE-2026-50601: Εκτεθειμένο κλειδί ανοίγει αποθετήρια

Νέα σύγκρουση με την κοινότητα ασφαλείας

Η υπόθεση αποκτά και διαφορετική διάσταση, καθώς ο Nightmare Eclipse βρίσκεται εδώ και μήνες σε αντιπαράθεση με τη Microsoft σχετικά με τον τρόπο διαχείρισης των ευπαθειών και των προγραμμάτων bug bounty.

Από τον Απρίλιο, ο ερευνητής έχει δημοσιοποιήσει σειρά zero-day exploits που αφορούν το Defender, το BitLocker και άλλα στοιχεία των Windows. Μεταξύ αυτών βρίσκονται οι LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma και UnDefend.

Η Microsoft έχει ήδη διορθώσει τα YellowKey, GreenPlasma και MiniPlasma στο Patch Tuesday του Ιουνίου, ενώ το RoguePlanet αντιμετωπίστηκε τον Ιούλιο. Άλλες ευπάθειες παραμένουν, σύμφωνα με τις διαθέσιμες πληροφορίες, χωρίς επίσημο patch.

Τι σημαίνει για τους χρήστες

Η συγκεκριμένη περίπτωση αναδεικνύει ένα διαχρονικό πρόβλημα στην κυβερνοασφάλεια: ακόμη και οι μηχανισμοί που έχουν σχεδιαστεί για να προστατεύουν ένα λειτουργικό σύστημα μπορούν να αποτελέσουν στόχο επίθεσης. Για τους διαχειριστές συστημάτων, η προτεραιότητα είναι η παρακολούθηση των επίσημων ενημερώσεων της Microsoft και η άμεση εγκατάσταση του patch μόλις κυκλοφορήσει.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Μέχρι τότε, η έκθεση σε μη αξιόπιστα αρχεία και εφαρμογές θα πρέπει να περιορίζεται, ενώ οι οργανισμοί χρειάζεται να εφαρμόζουν την αρχή των ελάχιστων δικαιωμάτων και να παρακολουθούν ύποπτη τοπική δραστηριότητα.

Δείτε επίσης: Wireshark 4.6.8 διορθώνει 28 ευπάθειες και 25 σφάλματα

Microsoft Defender: Ετοιμάζεται διόρθωση για το zero-day «ShieldBreak»

Ιδιαίτερα για επιχειρήσεις, η καθυστέρηση μιας κρίσιμης ενημέρωσης μπορεί να διευρύνει το παράθυρο επίθεσης. Η ταχεία εγκατάσταση διορθώσεων, η συνεχής καταγραφή συμβάντων και η απομόνωση ύποπτων συστημάτων παραμένουν βασικά επίπεδα άμυνας απέναντι σε τέτοιες εξελισσόμενες απειλές σήμερα.

Το ShieldBreak υπενθυμίζει τελικά ότι η ασφάλεια δεν εξαρτάται μόνο από την ύπαρξη ενός antivirus. Εξαρτάται από το πόσο γρήγορα εντοπίζονται τα κενά, πόσο αποτελεσματικά διορθώνονται και πόσο γρήγορα μπορούν οι χρήστες να προστατευθούν απέναντι σε νέες τεχνικές επίθεσης.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS