SPOJENO PŘES CVE EPSS 0.11 (nejvyšší)
Zero-day zranitelnost ShieldBreak v Microsoft Defenderu umožňuje eskalaci
Podle společnosti Qualys umožňuje zero-day zranitelnost CVE-2026-69414 v Microsoft Malware Protection Engine místnímu útočníkovi s nízkými právy eskalovat oprávnění na úroveň SYSTEM. K chybě již existuje veřejný exploit funkční na Windows 11 25H2 a Windows Server 2025, přičemž Microsoft bezpečnostní záplatu teprve vyvíjí.
Microsoft US
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-50656 | 7.8 3.1 · microsoft | – | 0.11 |
| CVE-2026-69414 | 7.8 3.1 · microsoft | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 2
-
· Qualys US nadpis události
Zero-day zranitelnost ShieldBreak v Microsoft Defenderu umožňuje eskalaci
Podle společnosti Qualys umožňuje zero-day zranitelnost CVE-2026-69414 v Microsoft Malware Protection Engine místnímu útočníkovi s nízkými právy eskalovat oprávnění na úroveň SYSTEM. K chybě již existuje veřejný exploit funkční na Windows 11 25H2 a Windows Server 2025, přičemž Microsoft bezpečnostní záplatu teprve vyvíjí.
originál: CVE-2026-69414 ShieldBreak Zero-Day: No Patch, and CISA BOD 26-04 Gives You 14 Days
-
· Qualys US
ShieldBreak: neopravený zero-day v Microsoft Defenderu
Bezpečnostní chyba CVE-2026-69414 v Microsoft Malware Protection Engine umožňuje lokálnímu útočníkovi s nízkými právy eskalaci na úroveň SYSTEM. K dispozici je veřejný funkční exploit (PoC) ověřený na systémech Windows 11 25H2 a Windows Server 2025, oficiální oprava od Microsoftu zatím nevyšla.
originál: ShieldBreak: The Windows Defender Zero-Day With No Patch — Detect It, Mitigate It, With Qualys
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0036 USD.