Специалист по безопасности, известный под псевдонимом Chaotic Eclipse, опубликовал доказательство концепции (PoC) еще одной уязвимости нулевого дня в Microsoft Defender.

Обнаруженная уязвимость получила название ShieldCrash и является обходом патча для CVE-2026-69414 (оценка CVSS: 7.8), также известной как ShieldBreak. Об этой уязвимости исследователь сообщил в прошлом месяце.

«Microsoft не смогла надлежащим образом исправить уязвимость ShieldBreak CVE-2026-69414», — заявил Chaotic Eclipse. «При определенных условиях по-прежнему возможно вызвать ту же проблему, которая была вызвана ShieldBreak. Хотя Microsoft исправила несколько ошибок для предотвращения повторного использования уязвимости, они пропустили место, где ShieldBreak все еще может быть использована.»

Доказательство концепции демонстрирует произвольное чтение файлов с правами SYSTEM на последней версии установленной Windows. По информации исследователя, затронуты все поддерживаемые версии операционной системы.

Это происходит через несколько дней после того, как Microsoft выпустила обновление для Microsoft Malware Protection Engine, предназначенное для устранения CVE-2026-69414. Уязвимость была исправлена в версии 1.1.26080.3 Malware Protection Engine. Обновление устанавливается автоматически и не влияет на системы с отключенным Microsoft Defender.

Microsoft отмечает, что в ответ на постоянно меняющийся ландшафт угроз компания часто обновляет определения вредоноса и Microsoft Malware Protection Engine. Для эффективной защиты от новых и распространенных угроз антивирусное программное обеспечение должно своевременно обновляться.

Компания рекомендует как корпоративным пользователям, так и частным лицам включить в конфигурации автоматическое обновление определений вредоноса и Microsoft Malware Protection Engine для обеспечения постоянной защиты.

За последние недели Chaotic Eclipse также выпустил доказательства концепции для четырех уязвимостей, поражающих CrowdStrike Falcon Sensor (FalconFlank), Kaspersky (HardBreacher), Avast Antivirus (PrettyPrague) и NVIDIA (GreenSection). Уязвимости HardBreacher и PrettyPrague уже были исправлены соответствующими поставщиками безопасности, а CrowdStrike заявила о проведении расследования.