← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE EPSS 0.00

Zranitelnost ShieldBreak (CVE-2026-69414) v Microsoft Defenderu umožňuje eskalaci oprávnění

Microsoft Defender obsahuje lokální zranitelnost typu 'elevation of privilege' označenou jako CVE-2026-69414 a známou jako ShieldBreak, která obchází dřívější opravu chyby RoguePlanet. Pro chybu již existuje veřejně dostupný proof-of-concept exploit a Microsoft pracuje na vydání bezpečnostní záplaty.

Číst originál na BleepingComputer →

4 zprávy z 3 zdrojů · první CZ · EN/orig

Microsoft US

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-69414 7.8 3.1 · microsoft – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 4

  1. · BleepingComputer US

    Zero-day zranitelnost ShieldCrash v Microsoft Defenderu umožňuje získat práva SYSTEM

    Podle webu BleepingComputer zveřejnil anonymní bezpečnostní výzkumník vystupující pod jménem Nightmare Eclipse zero-day exploit nazvaný ShieldCrash pro Microsoft Defender. K vydání došlo bezprostředně poté, co Microsoft zpřístupnil své zářijové bezpečnostní aktualizace pro rok 2026.

    originál: New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM access

  2. · Malwarebytes Labs US

    ShieldBreak – obejití záplaty v Microsoft Defenderu

    Zdroj uvádí, že nová zranitelnost Microsoft Defenderu s identifikátorem CVE-2026-69414 (ShieldBreak) obchází předchozí opravu pro chybu RoguePlanet. Jde o eskalaci privilegií v modulu Malware Protection Engine, kterou Microsoft stále opravuje; zranitelnost vyžaduje lokální přístup a je funkceschopná především s aktivním Defenderem.

    originál: ShieldBreak bypasses Microsoft’s patch for earlier Defender flaw

  3. · BleepingComputer US

    Microsoft připravuje opravu pro zranitelnost ShieldBreak

    Podle zdroje Microsoft pracuje na bezpečnostní záplatě pro zranitelnost ShieldBreak, kterou minulý týden zveřejnil bezpečnostní výzkumný pracovník a kterou sleduje identifikátor CVE-2026-69414.

    originál: Microsoft working on Defender patch for ShieldBreak zero-day

  4. · Microsoft Security US

    Zranitelnost zvýšení oprávnění v Microsoft Defenderu (CVE-2026-69414)

    Společnost Microsoft oznámila zranitelnost zvýšení oprávnění v modulu ochrany před malwarem služby Microsoft Defender, veřejně nazývanou ShieldBreak. Vydavatel pracuje na bezpečnostní aktualizaci a plánuje zveřejnit další informace jakmile bude aktualizace dostupná.

    originál: CVE-2026-69414 Microsoft Defender Elevation of Privilege Vulnerability

Nadpis a shrnutí nahoře složeny strojově ze 4 zpráv (gemini-3.8-flash) za 0,0022 USD.

Překlady 4 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0086 USD.