0-day эксплойт ShieldBreak: как новый обход патча дает хакерам права SYSTEM в Windows ⚡️ — 18 августа 2026 г. в 13:30:01.725
0-day эксплойт ShieldBreak: как новый обход патча дает хакерам права SYSTEM в Windows ⚡️ Исследователь под псевдонимом Nightmare Eclipse, также известный как Chaotic Eclipse, опубликовал PoC-эксплоит для новой уязвимости нулевого дня в Microsoft Defender, получившей название ShieldBreak. Уязвимость позволяет локальному злоумышленнику повысить свои привилегии в системе до максимального уровня — SYSTEM. ShieldBreak полностью обходит июльский патч для уязвимости RoguePlanet под номером CVE-2026-50656 с оценкой 7.8 по CVSS. Прошлая уязвимость строилась на состоянии гонки в подсистеме карантина, а новый метод использует хук callback-функции в пользовательском режиме и подменяет файл во время сканирования типа cloud-hydration через Cloud Filter API, также известный как CFAPI. Автор заявляет о стопроцентной результативности атаки на актуальных версиях Windows 11 25H2 и Windows Server 2025. Код пока не адаптирован под Windows 10, но старые версии тоже могут быть уязвимы. Независимые эксперты подтвердили работоспособность эксплойта и отметили парадокс: атака удается только при включенном Defender. Патча пока нет — уязвимость обнародовали сразу после выхода августовского пакета обновлений, известного как «вторник патчей». ✅ «Гарда» во «Вконтакте» ✅ «Гарда» в MAX ✅ «Гарда» в Telegram

