Дослідник кібербезпеки під псевдонімом Nightmare Eclipse опублікував детальну інформацію про нову критичну уразливість у сучасних версіях Windows, яка дозволяє зловмисникам отримати повний контроль над пристроєм і даними користувача. Це сталося після того, як кілька тижнів тому Microsoft пригрозила йому юридичними наслідками за попередні розкриття невідомих раніше вразливостей, повідомляє TechCrunch.

Вразливість отримала назву ShieldBreak і пов’язана з помилкою у вбудованому антивірусі Windows Defender. За словами Nightmare Eclipse, експлойт дозволяє підвищити права користувача до адміністратора. Дослідник опублікував демонстраційний застосунок для Windows, який активує цю уразливість. Він стверджує, що баг працює на Windows 10, Windows 11 (зокрема на останній версії 25H2) та Windows Server 2025.

Фахівець із кібербезпеки Вілл Дорман підтвердив працездатність експлойту й уточнив, що для його використання Windows Defender має бути активним. ShieldBreak базується на попередній уразливості RoguePlanet, яку Nightmare Eclipse оприлюднив раніше. Microsoft уже випустила патч для RoguePlanet, однак дослідник заявив, що це виправлення було неповним, а нова уразливість дозволяє повністю обійти захист.

Microsoft наразі не випустила оновлення для ShieldBreak. Оскільки компанія не мала часу на підготовку виправлення до публічного розкриття, ця уразливість класифікується як нульового дня.

Конфлікт між Nightmare Eclipse і Microsoft триває вже певний час. Дослідник у своїх блогах заявляє, що компанія ігнорує його звіти або закриває вразливості без винагороди, що й стало причиною публічного розголошення. У травні Microsoft пригрозила юридичними заходами проти дослідників, які розкривають уразливості нульового дня поза межами внутрішньої політики компанії. Це викликало критику спільноти кібербезпеки, після чого Microsoft пом’якшила свою риторику щодо дослідників.