Tendvane

← Toate articolele

Security9 septembrie 2026

La o zi după peticul Microsoft, cineva a publicat dovada că era incomplet

Microsoft și-a petrecut marțea publicând cel mai mare pachet de corecții de securitate din istoria sa. Miercuri, un cercetător anonim a publicat dovada că una dintre ele nu a dus treaba până la capăt.

Unealta se numește ShieldCrash și țintește Microsoft Defender, antivirusul integrat în Windows. Predecesorul ei, ShieldBreak, purta numărul CVE-2026-69414 și a fost închis în versiunea 1.1.26080.3 a motorului Malware Protection Engine. Afirmația cercetătorului este directă: Microsoft a blocat mai multe căi spre vulnerabilitate și a ratat una. Ce a rămas citește fișiere arbitrare cu privilegii SYSTEM pe Windows 10, Windows 11 și Windows Server complet actualizate, fără nicio corecție disponibilă. Această publicare este descrisă ca o versiune de bază, cu precizarea că un exploit SYSTEM complet este realizabil.

Înainte să porniți în căutarea a ceva de dezactivat, forma acestei vulnerabilități contează. ShieldCrash citește fișiere; nu le poate scrie. Și, la fel ca vulnerabilitatea RoguePlanet despre care am scris în iulie, este o escaladare locală, adică folositoare doar pentru ceva care rulează deja pe calculatorul dumneavoastră. Nimeni nu o ia de pe o pagină web sau dintr-un email. Este a doua mutare dintr-un atac, nu prima.

Contextul este cel care face cazul neobișnuit. Din aprilie, aceeași persoană, care semnează Nightmare Eclipse și Chaotic Eclipse printre alte pseudonime, a scos o serie întreagă de zile zero din Windows și Defender: ShieldBreak, LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma și UnDefend, într-o dispută deschisă cu Microsoft privind felul în care compania tratează raportările de erori și recompensele. Microsoft a răspuns cu avertismente privind acțiuni în instanță pentru "activitate răuvoitoare care provoacă daune reale". Utilizatorii obișnuiți sunt spectatori la această ceartă, ceea ce este o poziție incomodă.

Nu aveți deci nimic de instalat și nimic de dezactivat. Corecția, când va veni, va sosi prin actualizările propriului motor al Defender și nu prin Windows Update, așa că obiceiul util este pur și simplu să vă asigurați că Defender funcționează cu protecția împotriva modificărilor pornită. Verificarea posturii de securitate din Tendvane confirmă exact asta și merită o privire dacă ceva instalat acum câteva luni vă dă protecția mai jos pe tăcute.

Surse

Descarca Tendvane