# Onderzoeker betwist reparatie van Defender-lek met ShieldCrash

MSNightmare zegt dat een eerdere kwetsbaarheid onder bepaalde omstandigheden terugkomt. De demonstratie beschrijft bestandsinzage met systeemrechten.

- Canonieke URL: https://ngnews.nl/artikel/onderzoeker-betwist-reparatie-van-defender-lek-met-shieldcrash
- Gepubliceerd: 2026-09-09T18:04:50Z
- Rubriek: Tech
- Uitgever: Nxt

![AI-illustratie in paarse inkt van een beschermende plaat met een opening waar een gele lichtbundel een document bereikt; geen technisch aanvalsschema.](https://ngnews.nl/web/images/nxt-722de3c016cb96bfcb53.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

Onderzoeker MSNightmare stelt dat Microsoft het Defender-lek ShieldBreak niet volledig heeft gerepareerd. In de op 8 september bijgewerkte beschrijving van ShieldCrash zegt de maker dat dezelfde onderliggende fout onder bepaalde omstandigheden nog te bereiken is, ondanks meerdere aanpassingen van Microsoft.

Bronnen bij deze passage: [1. MSNightmare — oorspronkelijke ShieldCrash-beschrijving](https://github.com/MSNightmare/ShieldCrash/blob/main/README.md)

## Wat wordt er getoond?

De beschrijving gaat over het lezen van een willekeurig bestand met SYSTEM-rechten. De maker noemt de demonstratie beperkt en schrijft een uitgebreidere SYSTEM-demonstratie mogelijk later te willen maken. Dat onderscheid is belangrijk: bestandsinzage is niet hetzelfde bewijs als volledige controle over een computer.

Bronnen bij deze passage: [1. MSNightmare — oorspronkelijke ShieldCrash-beschrijving](https://github.com/MSNightmare/ShieldCrash/blob/main/README.md)

## Wat Microsoft heeft vastgelegd

Microsoft koppelt het oorspronkelijke ShieldBreak aan CVE-2026-69414. De fabrikant classificeert dat als een lokale aanval waarvoor al beperkte rechten nodig zijn. In de advieswijziging van 3 september noemt Microsoft engineversie 1.1.26080.3 als gerepareerd. Dat advies gaat over het oorspronkelijke lek; het bevestigt de nieuwe ShieldCrash-claim niet.

Bronnen bij deze passage: [2. Microsoft — advies over CVE-2026-69414](https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-69414)

## Updates blijven controleren

Microsoft adviseert beheerders te controleren of updates van de beveiligingsmotor en malwaredefinities daadwerkelijk worden verspreid. Automatisch bijwerken is de standaard. Die update-informatie bewijst op zichzelf niet dat de nieuwe claim is weerlegd; de precieze reikwijdte van ShieldCrash is hiermee nog niet onafhankelijk vastgesteld.

Bronnen bij deze passage: [2. Microsoft — advies over CVE-2026-69414](https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-69414)

## Bronnen

- [1. MSNightmare — oorspronkelijke ShieldCrash-beschrijving](https://github.com/MSNightmare/ShieldCrash/blob/main/README.md)
- [2. Microsoft — advies over CVE-2026-69414](https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-69414)

[Bronnen en werkwijze](https://ngnews.nl/bronnen#werkwijze)
