ShieldBreak omija poprawkę Microsoftu na wcześniejszą lukę w zabezpieczeniach programu Defender

| 17 sierpnia 2026 r
Logo Microsoft Defender

Najnowsze obejście poprawki w programie Microsoft Defender ujawnia znany problem.

Niedawno ujawniona luka w programie Microsoft Defender o nazwie ShieldBreak pokazuje, że naprawienie jednej ścieżki ataku nie zawsze zamyka wszystkie ścieżki prowadzące do tego samego rezultatu.

Firma Microsoft nadała oprogramowaniu ShieldBreak identyfikator CVE-2026-69414 i potwierdziła, że ​​jest to luka umożliwiająca podniesienie uprawnień (EoP) w mechanizmie ochrony przed złośliwym oprogramowaniem firmy Microsoft. Firma Microsoft informuje, że nadal pracuje nad aktualizacją zabezpieczeń.

Jeśli brzmi to znajomo, prawdopodobnie masz na myśli RoguePlanet , kolejną lukę w zabezpieczeniach programu Defender, o której Microsoft poinformował 16 czerwca i załatał 8 lipca.

Krótka oś czasu

W tamtym czasie opublikowany exploit dla RoguePlanet był opisywany jako działający na zasadzie wyścigu, co oznaczało, że nie było gwarancji, że będzie działał tak samo na każdej maszynie. To był jeden z powodów, dla których luka była niepokojąca, ale nadal nieco ograniczona z praktycznego punktu widzenia.

Lipcowa poprawka Microsoftu powinna zamknąć ten problem. Jednak poprawki bezpieczeństwa nie zawsze eliminują lukę leżącą u źródła problemu. Czasami blokują jedną znaną ścieżkę ataku, a badacz później znajduje inną drogę do osiągnięcia tego samego rezultatu.

Wygląda na to, że właśnie tak się stało w tym przypadku. ShieldBreak został opisany jako obejście poprawki, ponieważ podobno omija wcześniejszą poprawkę RoguePlanet, chociaż wykorzystuje inną metodę eksploatacji luk, zamiast po prostu powtarzać oryginalny atak.

W sierpniu ten sam badacz ujawnił lukę ShieldBreak , a firma Microsoft zareagowała, publikując nowy komunikat dotyczący luki CVE-2026-69414 .

W komunikacie podano, że problem został ujawniony publicznie, istnieje kod exploita typu proof-of-concept (PoC), eksploatacja jest uważana za bardziej prawdopodobną i nie ma jeszcze oficjalnego rozwiązania. Microsoft twierdzi, że pracuje nad rozwiązaniem.

Jak zachować bezpieczeństwo

Dopóki Microsoft nie wyda poprawki, najważniejszą ochroną jest zapobieganie uruchamianiu niezaufanego kodu na komputerze. ShieldBreak to problem lokalnej eskalacji uprawnień, więc atakujący musi najpierw uzyskać pewien poziom dostępu do komputera.

Według najlepszych dostępnych obecnie publicznych raportów , ShieldBreak prawdopodobnie wymaga włączonego programu Microsoft Defender do działania. Publiczne testy wskazują, że exploit nie działa, gdy program Defender jest wyłączony lub gdy inny produkt jest zarejestrowany jako aktywny dostawca oprogramowania antywirusowego.

Jesteś bezpieczny, jeśli Defender jest wyłączony

Mówiąc w skrócie, wyłączenie programu Defender wydaje się blokować działanie tego konkretnego łańcucha ShieldBreak. Jednak dla większości użytkowników nie jest to dobre zalecenie bezpieczeństwa. Wyłączenie programu antywirusowego usuwa ważną warstwę ochrony i może narazić komputer na inne ataki.

Dla użytkowników domowych oznacza to:

  • Zainstaluj aktualizacje zabezpieczeń firmy Microsoft, gdy tylko będą dostępne.
  • Należy zachować szczególną ostrożność w przypadku pobrań plików, załączników do wiadomości e-mail, pirackiego oprogramowania i narzędzi do „naprawiania” plików pochodzących z losowych stron internetowych.
  • Przechowuj kopie zapasowe ważnych plików w miejscu niepodłączonym bezpośrednio do komputera.
  • Korzystaj z aktualnego rozwiązania antywirusowego działającego w czasie rzeczywistym, które będzie Cię ostrzegać o zagrożeniach i usuwać je z Twojego komputera.

Nagroda „Wybór redakcji” serwisu CNET 2026

Według serwisu CNET.Przeczytaj ich recenzję


O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.