В последней версии Microsoft Defender, обходящей установленное обновление, обнаружена знакомая проблема.
Недавно обнаруженная уязвимость в Microsoft Defender, получившая название ShieldBreak, показывает, что устранение одного пути атаки не всегда закрывает все остальные пути, ведущие к тому же результату.
Компания Microsoft присвоила ShieldBreak идентификатор CVE-2026-69414 и подтвердила, что это уязвимость повышения привилегий (EoP) в механизме защиты от вредоносных программ Microsoft. Microsoft заявляет, что продолжает работу над обновлением безопасности.
Если вам это кажется знакомым, вы, вероятно, имеете в виду RoguePlanet , еще одну уязвимость в Defender, которую Microsoft признала 16 июня и устранила 8 июля.
Краткая хронология событий
В то время опубликованная эксплойт-программа для RoguePlanet описывалась как основанная на состоянии гонки, что означало отсутствие гарантии её одинаковой работы на всех машинах. Это была одна из причин, по которой уязвимость вызывала опасения, но всё же была несколько ограничена с практической точки зрения.
Исправление, выпущенное Microsoft в июле, должно было закрыть эту проблему. Но исправления безопасности не всегда устраняют уязвимость в самом корне проблемы. Иногда они блокируют один известный путь атаки, в то время как исследователь позже находит другой способ достижения того же результата.
Похоже, именно это здесь и произошло. ShieldBreak описывается как обход патча, поскольку, по сообщениям, он обходит более раннее исправление RoguePlanet, хотя и использует другой метод эксплуатации, а не просто повторяет первоначальную атаку.
В августе тот же исследователь раскрыл информацию о ShieldBreak , и Microsoft отреагировала, опубликовав новое уведомление о CVE-2026-69414 .
В сообщении говорится, что проблема была публично раскрыта, существует прототип эксплойта (PoC), вероятность эксплуатации уязвимости считается высокой, и официального решения пока нет. Microsoft заявляет, что работает над его разработкой.
Как оставаться в безопасности
Пока Microsoft не выпустит исправление, важнейшая защита — это предотвращение запуска ненадежного кода на вашем компьютере. ShieldBreak — это проблема локального повышения привилегий, поэтому злоумышленнику сначала необходимо получить определенный уровень доступа к машине.
Судя по имеющейся на данный момент общедоступной информации , для работы ShieldBreak требуется включенный Microsoft Defender. Публичные тесты показывают, что эксплойт не срабатывает, когда Defender отключен или когда в качестве активного антивирусного продукта зарегистрирован другой продукт.

Таким образом, в узком смысле, отключение Defender, по-видимому, предотвращает работу этой конкретной цепочки атак ShieldBreak. Однако это не является хорошей рекомендацией по безопасности для большинства пользователей. Отключение антивируса снимает важный уровень защиты и может оставить ваш компьютер уязвимым для других атак.
Для домашних пользователей это означает следующее:
- Устанавливайте обновления безопасности от Microsoft, как только они станут доступны.
- Будьте предельно осторожны с загрузками, вложениями в электронные письма, взломанным программным обеспечением и инструментами для исправления ошибок, распространяемыми со случайных веб-сайтов.
- Храните резервные копии важных файлов в месте, не подключенном напрямую к компьютеру.
- Используйте современное антивирусное решение, работающее в режиме реального времени, чтобы получать оповещения об угрозах и удалять их с вашего компьютера.
«Один из лучших комплексов решений для кибербезопасности в мире».
По данным CNET.Прочитать их обзор →





