Tweakers · Technologie
Bughunter publiceert opnieuw Defender-exploit die nieuwe Windows-patch omzeilt
Een beveiligingsonderzoeker, bekend als NightmareEclipse, heeft opnieuw aangepaste exploitcode gepubliceerd voor een kwetsbaarheid in Microsoft Defender. Dit gebeurt kort nadat Microsoft een patch uitbracht om dit specifieke lek te dichten.

NightmareEclipse stelt dat de patch van Microsoft voor de ShieldBreak-kwetsbaarheid (CVE-2026-69414) onvolledig is. Onder bepaalde omstandigheden is misbruik van het lek in de malwarebeschermingsmotor van Defender nog steeds mogelijk. De exacte omstandigheden voor dit misbruik zijn niet direct duidelijk, maar het zou kunnen dat lokale toegang tot een Windows-computer vereist is.
Microsoft heeft wel aanpassingen gedaan om misbruik te voorkomen, maar volgens NightmareEclipse ziet het bedrijf een manier over het hoofd waarop de onderliggende fout in de code nog steeds misbruikt kan worden. De nieuwe exploitcode, genaamd ShieldCrash, maakt gebruik van deze gemiste kwetsbaarheid.
Met de gepubliceerde proof-of-conceptcode kan een aanvaller systeemrechten verkrijgen in Windows via de beveiligingssoftware. Dit stelt hen in staat om willekeurige bestanden te lezen. De exploit zou werken op volledig bijgewerkte Windows-installaties en alle ondersteunde Windows-versies.
De exploitcode is gedeeld op ontwikkelplatforms zoals Git.dev en GitHub.com. De Git.dev-repository van NightmareEclipse is offline gehaald, maar de code is elders op het internet nog te vinden.
Deze actie volgt op een eerdere variant van de exploit (ShieldBreak) door dezelfde onderzoeker. NightmareEclipse, ook bekend onder andere aliassen, geeft aan zich miskend te voelen door Microsoft en publiceert zerodaylekken en bijbehorende exploitcode uit wraak, vaak net na de maandelijkse patchronde van Microsoft.
AI-samenvatting op basis van de bron.
Tweakers