Bughunter verbetert exploitcode voor Windows-gat om Microsoft-patch te omzeilen
In dit artikel:
Securityonderzoeker Nightmare-Eclipse heeft op GitHub verbeterde exploitcode gepubliceerd voor RoguePlanet (CVE-2026-50656), een kwetsbaarheid in de Malware Protection Engine van Microsoft Defender. Volgens de onderzoeker omzeilt de exploit, genaamd ShieldBreak, Microsofts patch van juli volledig en werkt die ook op systemen met de beveiligingsupdates van augustus.
Een aanvaller moet al lokale toegang tot een Windows-systeem hebben, maar kan daarna via Defender vergaande systeemrechten verkrijgen. Nightmare-Eclipse zegt ShieldBreak te hebben getest op Windows 11 25H2, de Canary-testversie van Windows 11 en Windows Server 2025. Volgens de onderzoeker werkt de code ook op Windows 10 en Windows Server 2016, 2019 en 2022, die dezelfde onderliggende kernelsoftware gebruiken.
De onderzoeker, die ook bekendstaat als Chaotic Eclipse, MSNightmare en Infinite Nightmare, onthulde RoguePlanet begin juni. De toen gedeelde proof-of-concept was niet altijd succesvol. De nieuwe versie zou volgens het GitHub-readme wel betrouwbaar werken. Nightmare-Eclipse zegt zich miskend te voelen door Microsoft en publiceert daarom vaker zerodaykwetsbaarheden. Microsoft Defender draait op alle ondersteunde Windows-versies, waardoor de mogelijke impact breed is.
De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'