Microsoft спешно исправляет уязвимость ShieldBreak в Windows Defender
Компания Microsoft снова оказалась в центре внимания после того, как её антивирус Windows Defender оказался неспособным противостоять новой угрозе. Исследовательская группа Nightmare-Eclipse, ранее известная своими атаками на платформу RoguePlanet, представила новый эксплойт под названием ShieldBreak. Это обновление предыдущей уязвимости, которое позволяет злоумышленникам повышать привилегии и полностью контролировать систему.
Почему патч от июля не сработал?
Ранее сообщалось, что обновления «Patch Tuesday» в июле должны были устранить проблемы, связанные с RoguePlanet. Однако, по словам исследователей, Microsoft лишь заделала старые отверстия, но пропустила эволюцию атаки. Эксплойт ShieldBreak использует механизм обхода этих исправлений и работает с вероятностью успеха 100%.
Уязвимость затрагивает следующие версии операционной системы:
- Windows 11 25H2
- Канарийский канал (Canary channel) Windows 11
- Windows Server 2025
Как защититься до выхода официального патча?
На данный момент официального исправления для ShieldBreak нет. Поскольку атака требует прямого доступа к аппаратному обеспечению, она представляет наибольшую опасность для корпоративных сетей и пользователей в публичных средах. Обычным пользователям дома риск быть целью значительно ниже.
По данным компании Malwarebytes, единственным способом защиты на данный момент является отключение встроенного антивируса Windows Defender. Однако это создаст брешь в безопасности, если не установить альтернативное решение. В качестве временной меры эксперты рекомендуют использовать сторонний антивирус, например, Malwarebytes Premium Security.
Если Microsoft выпустит исправление в течение месяца, пользователи, использующие Malwarebytes Premium Security, могут получить 30-дневный бесплатный период защиты, если они ещё не использовали этот бонус.