- SignalDesk2026-09-10
BleepingComputer New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM access An anonymous security researcher known as Nightmare Eclipse has released a new Microsoft Defender zero-day exploit named "ShieldCrash" right after Microsoft rolled out its September 2026 Patch Tuesday security updates. [!quote]+ 一位名为 Nightmare Eclipse 的匿名安全研究员在微软发布 2026 年 9 月 Patch Tuesday 安全更新后不久,发布了一个名为“ShieldCrash”的新的 Microsoft Defender 零日漏洞利用程序。 ShieldCrash 被描述为绕过 ShieldBreak Defender 权限提升漏洞的程序,该漏洞已于周四修复,而 ShieldBreak Defender 权限提升漏洞本身又绕过了 RoguePlanet,RoguePlanet 是 6 月份披露的另一个 Defender 漏洞,微软已于 7 月份修复了该漏洞。 据 Nightmare Eclipse 称,ShieldCrash 概念验证漏洞利用程序可以让攻击者在完全打过补丁的 Windows 10、Windows 11 和 Windows Server 系统上获得 SYSTEM 权限,但不会让他们获得对受感染系统的写入权限。 他们表示:“微软未能妥善修复ShieldBreak漏洞CVE-2026-69414,在特定条件下,仍然可以触发与ShieldBreak
- 情报分类:技术价值
- 命中依据:Defender零日漏洞,安全防护信息
- 来源:服务器 / LINUX DO - 最新话题
- 原作者:🐟
- 发布时间:2026/9/10 18:24:46
- 暂无回复