CVE-2026-69414

3 karet z 6 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-69414

EPSS 0.01

Hodnocení závažnosti

7.8 CVSS 3.1 microsoft

útok z místního přístupu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

ShieldBreak (CVE-2026-69414): zero-day v Microsoft Defenderu bez záplaty

Podle zdroje je ShieldBreak zranitelností typu elevace práv v Microsoft Malware Protection Engine, která umožňuje útočníkovi s nízkými právy dosáhnout úrovně SYSTEM. Veřejný PoC byl zveřejněn 12. srpna 2026, Microsoft přiřadil CVE 14. srpna a zatím nemá dostupnou záplatu; zdroj nabízí dočasné zmírnění prostřednictvím Qualys TruRisk Eliminate.

EPSS 0.11 CVE-2026-50656 CVE-2026-69414 Microsoft Qualys US

Qualys ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

2

ShieldBreak – obejití záplaty v Microsoft Defenderu

Zdroj uvádí, že nová zranitelnost Microsoft Defenderu s identifikátorem CVE-2026-69414 (ShieldBreak) obchází předchozí opravu pro chybu RoguePlanet. Jde o eskalaci privilegií v modulu Malware Protection Engine, kterou Microsoft stále opravuje; zranitelnost vyžaduje lokální přístup a je funkceschopná především s aktivním Defenderem.

EPSS 0.01 CVE-2026-69414 Microsoft US 3 zdrojů

Malwarebytes Labs · BleepingComputer · Microsoft Security

shrnutí generováno strojově za 0,0029 USD — otevřít originál