poslední zpráva
SPOJENO PŘES CVE EPSS 0.00
Zranitelnost ShieldBreak (CVE-2026-69414) v Microsoft Defenderu umožňuje eskalaci oprávnění
Microsoft Defender obsahuje lokální zranitelnost typu 'elevation of privilege' označenou jako CVE-2026-69414 a známou jako ShieldBreak, která obchází dřívější opravu chyby RoguePlanet. Pro chybu již existuje veřejně dostupný proof-of-concept exploit a Microsoft pracuje na vydání bezpečnostní záplaty.
Microsoft US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-69414 | 7.8 3.1 · microsoft | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 4
-
· BleepingComputer US
Zero-day zranitelnost ShieldCrash v Microsoft Defenderu umožňuje získat práva SYSTEM
Podle webu BleepingComputer zveřejnil anonymní bezpečnostní výzkumník vystupující pod jménem Nightmare Eclipse zero-day exploit nazvaný ShieldCrash pro Microsoft Defender. K vydání došlo bezprostředně poté, co Microsoft zpřístupnil své zářijové bezpečnostní aktualizace pro rok 2026.
originál: New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM access
-
· Malwarebytes Labs US
ShieldBreak – obejití záplaty v Microsoft Defenderu
Zdroj uvádí, že nová zranitelnost Microsoft Defenderu s identifikátorem CVE-2026-69414 (ShieldBreak) obchází předchozí opravu pro chybu RoguePlanet. Jde o eskalaci privilegií v modulu Malware Protection Engine, kterou Microsoft stále opravuje; zranitelnost vyžaduje lokální přístup a je funkceschopná především s aktivním Defenderem.
originál: ShieldBreak bypasses Microsoft’s patch for earlier Defender flaw
-
· BleepingComputer US
Microsoft připravuje opravu pro zranitelnost ShieldBreak
Podle zdroje Microsoft pracuje na bezpečnostní záplatě pro zranitelnost ShieldBreak, kterou minulý týden zveřejnil bezpečnostní výzkumný pracovník a kterou sleduje identifikátor CVE-2026-69414.
originál: Microsoft working on Defender patch for ShieldBreak zero-day
-
· Microsoft Security US
Zranitelnost zvýšení oprávnění v Microsoft Defenderu (CVE-2026-69414)
Společnost Microsoft oznámila zranitelnost zvýšení oprávnění v modulu ochrany před malwarem služby Microsoft Defender, veřejně nazývanou ShieldBreak. Vydavatel pracuje na bezpečnostní aktualizaci a plánuje zveřejnit další informace jakmile bude aktualizace dostupná.
originál: CVE-2026-69414 Microsoft Defender Elevation of Privilege Vulnerability
Nadpis a shrnutí nahoře složeny strojově ze 4 zpráv (gemini-3.8-flash) za 0,0022 USD.
Překlady 4 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0086 USD.