מיקרוסופט עובדת על עדכון אבטחה לתיקון חולשת Zero-Day ב־Microsoft Defender
מיקרוסופט (Microsoft) עובדת על עדכון אבטחה שיתקן חולשת/פגיעות Zero-Day בשם ShieldBreak ב- Microsoft Defender. החולשה, שמזוהה כ- CVE-2026-69414, מאפשרת לתוקף מקומי בעל הרשאות מוגבלות להשיג את הרשאות ה- SYSTEM (הגבוהות ביותר במערכת).
- מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer)
הערות והרחבות:
- החולשה התגלתה ופורסמה על ידי חוקר אבטחה המכונה Nightmare Eclipse, שהציג גם PoC (Proof of Concept).
- שים לב, התוקף זקוק לגישה מקומית למחשב וליכולת להריץ קוד, אך, לאחר ניצול החולשה (קרי, השגת הרשאות מערכת) יוכל התוקף לאפשר לעצמו גישה מלאה מרחוק.