После того, как Microsoft пригрозила судебным иском, исследователь безопасности опубликовал информацию о новой уязвимости нулевого дня в Windows.
Исследователь в области информационной безопасности опубликовал подробности новой уязвимости в последних версиях Windows, которая позволяет хакерам получить доступ к устройству и данным пользователя в масштабах всей системы, несмотря на угрозу судебного преследования со стороны Microsoft, выдвинутую несколькими неделями ранее в связи с обнаружением ранее неизвестных уязвимостей в программном обеспечении.
Новая уязвимость, получившая название ShieldBreak, — это последнее открытие исследователя безопасности Nightmare Eclipse, который в последние месяцы опубликовал подробности о нескольких ошибках, затрагивающих продукты Microsoft, включая Windows.
Согласно сообщению Nightmare Eclipse, ShieldBreak использует уязвимость в Windows Defender, антивирусном и защитном механизме, встроенном в Windows. Успешная атака позволяет хакеру повысить свои права доступа с низкого уровня до полного доступа к устройству и его данным.
Исследовательская группа Nightmare Eclipse опубликовала демонстрационный пример эксплойта в виде приложения для Windows, требующего от пользователя запуска приложения для использования уязвимости. По словам исследователя, уязвимость работает в Windows 10, Windows 11 (включая последнюю версию 25H2) и Windows Server 2025.
Специалист по информационной безопасности Уилл Дорманн подтвердил работоспособность уязвимости и необходимость включения Windows Defender для её использования.
Новая уязвимость основана на более ранней уязвимости, разработанной Nightmare Eclipse и получившей название RoguePlanet. Microsoft выпустила патч для RoguePlanet, но Nightmare Eclipse намекнули, что исправление от Microsoft недостаточно и что их новая уязвимость демонстрирует полный обход предыдущего патча.
Компания Microsoft пока не выпустила патч для уязвимости ShieldBreak. Представитель Microsoft не дал немедленных комментариев, когда с ним связались представители TechCrunch. Эта уязвимость считается уязвимостью нулевого дня, поскольку разработчику программного обеспечения — в данном случае, Microsoft — не дали времени на исправление ошибки до того, как она была публично раскрыта.
Выпуск этой новой уязвимости нулевого дня — это последний эпизод в затянувшейся перепалке между исследователем безопасности и гигантом программного обеспечения по поводу предполагаемого обращения компании с сообщениями об ошибках.
В серии сообщений в блоге исследователь безопасности утверждал, что Microsoft плохо с ним обращалась и недостаточно оперативно реагировала на его сообщения об ошибках, подразумевая, что у исследователя не было другого выбора, кроме как публично раскрыть эти ошибки в интернете. Ранее Nightmare Eclipse выявил несколько других ошибок в Windows, которые впоследствии были использованы в реальных атаках для взлома организаций.
В мае Microsoft опубликовала в блоге сообщение с угрозой подать в суд на исследователей безопасности, таких как Nightmare Eclipse, если они раскроют подробности об уязвимостях нулевого дня вне рамок политики компании по раскрытию информации. Компания столкнулась с резкой критикой со стороны сообщества специалистов по безопасности, многие из которых описывали аналогичный опыт взаимодействия Microsoft с их сообщениями об ошибках. Позже Microsoft отказалась от своих комментариев в сообщении в социальных сетях. Оригинальное сообщение в блоге остается опубликованным и неизменным.
Уязвимость ShieldBreak появилась на следующий день после очередного ежемесячного выпуска обновлений безопасности от Microsoft, известного как «Вторник обновлений». Это уже второй месяц подряд, когда количество исправлений достигает примерно 500 ошибок, что обусловлено растущим использованием компанией искусственного интеллекта для поиска и устранения уязвимостей безопасности.
Источник: techcrunch.com
Похожие записи
Оцените материал:
Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
