ნაითმერ ეკლიფსიმ Microsoft Defender-ის ახალ ექსპლოიტს გამოაქვეყნა.
Serial Microsoft 0-day hunter drops yet another Defender exploit
ეს ამბავი გამოაქვეყნა The Register-მა. შიკრიკი მას ქართულად თარგმნის.

ტექსტი ავტომატურად ითარგმნა. ორიგინალი გამოაქვეყნა The Register-მა.
ნულოვანი დღის მკვლევარმა ნაითმერ ეკლიფსიმ, რომელიც ასევე მსნაითმერის სახელითაა ცნობილი, Microsoft Defender-ის კიდევ ერთი ნულოვანი დღის ექსპლოიტი გამოაქვეყნა. ექსპლოიტს ShieldCrash ჰქვია და ის, მკვლევრის თქმით, ადრინდელი ShieldBreak პაჩის გვერდის ავლის საშუალებას იძლევა და ფაილების SYSTEM-ის სახელით წაკითხვის საშუალებას იძლევა.
ნაითმერ ეკლიფსიმ README-ში დაწერა, რომ შესაძლოა მოგვიანებით სრული SYSTEM PoC გადააკეთოს, თუმცა ამჟამად მხოლოდ ჩონჩხი PoC აქვეყნებს, რადგან ცოტა ზარმაცად გრძნობს თავს.
მკვლევარმა ShieldCrash Microsoft-ის უახლესი Patch Tuesday განახლებების შემდეგ გამოაქვეყნა. ნაითმერ ეკლიფსის თქმით, ეს ექსპლოიტი მუშაობს იმ ვინდოუს სისტემებზე, რომლებზეც უკვე დაყენებულია სექტემბრის პაჩები.
ShieldCrash წინა Defender-ის პრივილეგიების ამაღლების ნულოვანი დღის ShieldBreak-ის (CVE-2026-69414) გვერდის ავლაა, რომელიც თავის მხრივ საშუალებას აძლევდა თავდამსხმელებს გვერდი აევლოთ სხვა პაჩისთვის, რომელიც ნაითმერ ეკლიფსის სხვა ნულოვანი დღის RoguePlanet-ისთვის (CVE-2026-50656) იყო გამოშვებული.
რედმონდმა ShieldBreak გასულ კვირას დააპაჩა, ხოლო RoguePlanet ივლისში. ორივე ექსპლოიტი სრულად დაპაჩულ ვინდოუს 10-ზე, ვინდოუს 11-ზე და ვინდოუს სერვერის სისტემებზე SYSTEM პრივილეგიების მიღების საშუალებას იძლეოდა.
უახლესი გვერდის ავლა ShieldCrash SYSTEM-ის სახელით ფაილების თვითნებურად წაკითხვის საშუალებას იძლევა, თუმცა თვითნებური ჩაწერის ან სრული SYSTEM გარსის მიღების საშუალებას არ იძლევა, მკვლევრის თქმით.
Microsoft-ს The Register-ის კითხვებზე დაუყოვნებლივ არ უპასუხია, მათ შორის იმაზე, როდის აპირებს ShieldCrash-ის დაპაჩვას. სტატია განახლდება, როცა პასუხი მოვა.
მიუხედავად იმისა, რომ სერიული შეცდომების მონადირე ჩვეულებრივ Microsoft-ის ექსპლოიტებს პოულობს და აქვეყნებს, ShieldCrash ნაითმერის მეთერთმეტე Microsoft-ის ნულოვანი დღის ექსპლოიტია და მან განაცხადა, რომ რედმონდთან მისი შურისძიება პირადია, ბოლო დროს მან სხვა უსაფრთხოების მომწოდებლების პროგრამებშიც დაიწყო მუშაობა.
გასულ კვირას მან FalconFlank სახელწოდების ნულოვანი დღის შეცდომა გამოაქვეყნა, რომელიც CrowdStrike-ის Falcon ენდპოინტის უსაფრთხოების პლატფორმას ეხება. ამ შეცდომასაც ვინდოუსთან დაკავშირებული ელემენტი აქვს: პრივილეგიების ამაღლების შეცდომა იყენებს Microsoft Office-ის მავნე მაკროების გამოსწორების ფუნქციას CrowdStrike Falcon-ში.
უსაფრთხოების სპეციალისტმა კევინ ბომონტმა დაადასტურა, რომ FalconFlank ექსპლოიტი მუშაობს, ისევე როგორც სხვა ექსპლოიტები, რომლებიც ნაითმერმა ბოლო რამდენიმე კვირის განმავლობაში გამოაქვეყნა. მათ შორისაა HardBreacher, რომელიც ახლა უკვე დაპაჩულია Kaspersky-ის ენდპოინტის ანტივირუსულ პროდუქტში, და PrettyPrague, რომელიც Gen Digital-ის Avast ანტივირუსულ პროგრამაში პრივილეგიების ამაღლების მოწყვლადობაა.
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.
ამავე გამოცემის სხვა ახალი ამბები: ქართულად, წყაროს კვალით.

Chinese researchers find egg-cellent way to keep space debris from scrambling craft
შეადარე თარგმანი ორიგინალს, ნახე გამოცემის სრული კონტექსტი და პირველადი მასალა.
გამოქვეყნდა 10 სექტემბერი, 2026

Cryptocrook ringleader, 22, who met crew on Minecraft admits role in $245M heist

Novel Blue Moon kit targeting Chrome and Windows reflects new reality of AI-driven exploits
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.

A Satellite Falling Out of Orbit Embarks on Its Final Mission
Nintendo’s latest Switch 2 update adds VRR support in TV mode

Sicherheitslücken: 36.000 Plex-Media-Server-Instanzen potenziell angreifbar
კომენტარი (0)
კომენტარები აზრის გასაზიარებლადაა; მათი მდგომარეობა და მოდერაციის კვალი ყოველთვის ჩანს.
კომენტარები ავტომატურად მოწმდება. მომლოდინე და დამალული მდგომარეობები მკაფიოდ არის აღნიშნული.
კომენტარისთვის საჭიროა შესვლა. ანგარიშით შეგიძლიათ კომენტარის დაწერა, ამბების შენახვა და გამოცემების გამოწერა.
კომენტარები ჯერ არ არის. დაწერე პირველი.