Новый эксплойт ShieldCrash бьёт по Microsoft Defender — 14 сентября 2026 г. в 10:01:59.850
Новый эксплойт ShieldCrash бьёт по Microsoft Defender Анонимный исследователь Nightmare Eclipse выпустил эксплойт нулевого дня ShieldCrash для Microsoft Defender — сразу после сентябрьских обновлений безопасности 2026 года. PoC позволяет получить права SYSTEM на полностью обновлённых Windows 10, Windows 11 и Windows Server, но без записи в систему. ShieldCrash обходит защиту от уязвимости ShieldBreak (CVE-2026-69414), которую Microsoft исправила не полностью. Затронуты все поддерживаемые версии Windows. Исследователь также указал на дефект Defender: кэш альтернативных потоков данных с меткой Zone.Identifier не ограничен по размеру и может занять почти всё дисковое пространство.

