PressHub24
Tehnologie

Windows, atacat: „ShieldBreak”, un nou zero-day periculos

Windows, atacat: „ShieldBreak”, un nou zero-day periculos

Conform Go4IT: Nouă vulnerabilitate ShieldBreak permite acces extins la sistemele Windows

O nouă vulnerabilitate critică, denumită ShieldBreak, a fost descoperită și făcută publică de un cercetător în securitate, permițând escaladarea privilegiilor și accesul neautorizat la datele sensibile de pe dispozitivele cu sistem de operare Windows. Vulnerabilitatea afectează multiple versiuni recente ale sistemului de operare, inclusiv Windows 10, Windows 11 și Windows Server 2025, generând noi îngrijorări în comunitatea de securitate cibernetică.

Dezvăluirea ShieldBreak survine la scurt timp după ce compania Microsoft a amenințat cu acțiuni legale cercetătorii care publică informații despre vulnerabilități înainte ca acestea să fie remediate. Această situație complică și mai mult relația dintre producătorul de software și comunitatea independentă de securitate.

ShieldBreak exploatează puncte slabe din Windows Defender

Potrivit cercetătorului cunoscut sub pseudonimul Nightmare Eclipse, ShieldBreak profită de o defecțiune existentă în Windows Defender, componenta de securitate integrată în sistemul de operare, responsabilă de protecția antimalware. Un atacator care reușește să exploateze această vulnerabilitate poate obține privilegii extinse pe sistem, chiar dacă inițial dispune doar de permisiuni limitate. Acest lucru îi permite accesul la fișierele și resursele sistemului.

Cercetătorul a pus la dispoziția publicului un exemplu de exploit de tip proof-of-concept, disponibil sub forma unei aplicații Windows care necesită o interacțiune din partea utilizatorului pentru a fi executată. Vulnerabilitatea pare să fie activă pe Windows 11 în versiunea 25H2, conform afirmațiilor lui Nightmare Eclipse. Cercetătorul în securitate Will Dormann a confirmat eficacitatea exploit-ului, specificând că acesta funcționează atâta timp cât Windows Defender este activ pe sistem.

Relația tensionată dintre cercetători și Microsoft

Publicarea ShieldBreak este cel mai recent capitol dintr-o dispută mai amplă între Nightmare Eclipse și Microsoft. Cercetătorul a acuzat anterior compania că nu a gestionat adecvat mai multe rapoarte privind vulnerabilitățile descoperite, afirmând că această experiență a contribuit la decizia sa de a face publice problemele de securitate. Unele dintre vulnerabilitățile dezvăluite în trecut de Nightmare Eclipse au fost ulterior exploatate în atacuri cibernetice reale, vizând diverse organizații.

În luna mai a acestui an, Microsoft a publicat un avertisment prin care a anunțat posibilitatea de a iniția acțiuni legale împotriva cercetătorilor, în special a celor care publică informații despre vulnerabilități în afara politicilor sale oficiale de divulgare. Acest anunț a generat critici puternice din partea comunității de securitate cibernetică, numeroși cercetători raportând experiențe similare în interacțiunea cu procesul Microsoft de gestionare a vulnerabilităților. Deși poziția companiei a fost ulterior nuanțată, articolul original a rămas disponibil.

ShieldBreak, un zero-day descoperit după lansarea patch-urilor lunare

Descoperirea ShieldBreak a fost făcută publică la o zi după „Patch Tuesday”, evenimentul lunar în care Microsoft lansează actualizări de securitate pentru produsele sale. Pentru a doua lună consecutiv, numărul problemelor remediate se apropie de 500, compania utilizând tot mai mult inteligența artificială pentru detectarea vulnerabilităților.

În cazul ShieldBreak, utilizatorii Windows nu dispun, momentan, de o soluție oficială din partea Microsoft. Până la lansarea unui patch dedicat, executarea de aplicații provenite din surse nesigure reprezintă un risc sporit, mai ales pe sistemele unde Windows Defender este activ. Vulnerabilitatea este considerată un „zero-day” deoarece a fost făcută publică înainte ca Microsoft să aibă posibilitatea de a dezvolta și distribui o remediere.

Sursa: Go4IT

Distribuie: