← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE EPSS 0.11 (nejvyšší)

Zero-day zranitelnost ShieldBreak v Microsoft Defenderu umožňuje eskalaci

Podle společnosti Qualys umožňuje zero-day zranitelnost CVE-2026-69414 v Microsoft Malware Protection Engine místnímu útočníkovi s nízkými právy eskalovat oprávnění na úroveň SYSTEM. K chybě již existuje veřejný exploit funkční na Windows 11 25H2 a Windows Server 2025, přičemž Microsoft bezpečnostní záplatu teprve vyvíjí.

Číst originál na Qualys →

2 zprávy z 1 zdroje · první 20. 8. 16:02 · poslední 25. 8. 02:48 CZ · EN/orig

Microsoft US

tg: zranitelnost tg: rozbor tg: propagace

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-50656 7.8 3.1 · microsoft 0.11
CVE-2026-69414 7.8 3.1 · microsoft 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · Qualys US nadpis události

    Zero-day zranitelnost ShieldBreak v Microsoft Defenderu umožňuje eskalaci

    Podle společnosti Qualys umožňuje zero-day zranitelnost CVE-2026-69414 v Microsoft Malware Protection Engine místnímu útočníkovi s nízkými právy eskalovat oprávnění na úroveň SYSTEM. K chybě již existuje veřejný exploit funkční na Windows 11 25H2 a Windows Server 2025, přičemž Microsoft bezpečnostní záplatu teprve vyvíjí.

    originál: CVE-2026-69414 ShieldBreak Zero-Day: No Patch, and CISA BOD 26-04 Gives You 14 Days

  2. · Qualys US

    ShieldBreak: neopravený zero-day v Microsoft Defenderu

    Bezpečnostní chyba CVE-2026-69414 v Microsoft Malware Protection Engine umožňuje lokálnímu útočníkovi s nízkými právy eskalaci na úroveň SYSTEM. K dispozici je veřejný funkční exploit (PoC) ověřený na systémech Windows 11 25H2 a Windows Server 2025, oficiální oprava od Microsoftu zatím nevyšla.

    originál: ShieldBreak: The Windows Defender Zero-Day With No Patch — Detect It, Mitigate It, With Qualys

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0036 USD.