Onderzoeker MSNightmare stelt dat Microsoft het Defender-lek ShieldBreak niet volledig heeft gerepareerd. In de op 8 september bijgewerkte beschrijving van ShieldCrash zegt de maker dat dezelfde onderliggende fout onder bepaalde omstandigheden nog te bereiken is, ondanks meerdere aanpassingen van Microsoft.

Wat wordt er getoond?

De beschrijving gaat over het lezen van een willekeurig bestand met SYSTEM-rechten. De maker noemt de demonstratie beperkt en schrijft een uitgebreidere SYSTEM-demonstratie mogelijk later te willen maken. Dat onderscheid is belangrijk: bestandsinzage is niet hetzelfde bewijs als volledige controle over een computer.

Wat Microsoft heeft vastgelegd

Microsoft koppelt het oorspronkelijke ShieldBreak aan CVE-2026-69414. De fabrikant classificeert dat als een lokale aanval waarvoor al beperkte rechten nodig zijn. In de advieswijziging van 3 september noemt Microsoft engineversie 1.1.26080.3 als gerepareerd. Dat advies gaat over het oorspronkelijke lek; het bevestigt de nieuwe ShieldCrash-claim niet.

Updates blijven controleren

Microsoft adviseert beheerders te controleren of updates van de beveiligingsmotor en malwaredefinities daadwerkelijk worden verspreid. Automatisch bijwerken is de standaard. Die update-informatie bewijst op zichzelf niet dat de nieuwe claim is weerlegd; de precieze reikwijdte van ShieldCrash is hiermee nog niet onafhankelijk vastgesteld.

Verder bij de bron

Lees zelf de onderzoeken, uitleg en aankondigingen achter dit verhaal.

Bronnen en werkwijze