Bughunter publiceert opnieuw Defender-exploit die nieuwe Windows-patch omzeilt
In dit artikel:
Beveiligingsonderzoeker NightmareEclipse heeft kort na Microsofts recente beveiligingsupdates nieuwe proof-of-conceptcode gepubliceerd voor de ShieldBreak-kwetsbaarheid in Microsoft Defender (CVE-2026-69414). Volgens de onderzoeker verhelpt de patch het probleem niet volledig: een niet-aangepaste route in de onderliggende code zou nog misbruikt kunnen worden. De precieze voorwaarden daarvoor zijn niet bekend, waaronder de vraag of een aanvaller al lokale toegang tot het systeem moet hebben.
De nieuwe exploit, ShieldCrash genoemd, zou op volledig bijgewerkte installaties van alle ondersteunde Windows-versies werken. De code demonstreert hoe via Defender systeemrechten kunnen worden verkregen en vervolgens een willekeurig bestand kan worden uitgelezen. Microsoft heeft volgens NightmareEclipse verschillende beveiligingsmaatregelen toegevoegd, maar een belangrijke aanvalsmogelijkheid gemist.
ShieldCrash verscheen op GitHub en Git.dev; de repository van de onderzoeker op Git.dev is inmiddels offline. De code circuleert nog elders online. NightmareEclipse, die ook onder andere aliassen opereert, zegt uit onvrede over Microsoft vaker zerodaykwetsbaarheden openbaar te maken, doorgaans rond de maandelijkse patchronde.
Vandaag Inside: Tina Nijkamp In de Wandelgangen kritisch op Rob Jetten: 'Waarom is hij nergens?!'