Microsoft Defenderissä nollapäivähaavoittuvuus ShieldBreak, korjaus työn alla
Microsoft on myöntänyt Microsoft Defender -haittaohjelmien torjuntaohjelmistonsa sisältävän ShieldBreak-nimisen nollapäivähaavoittuvuuden. Haavoittuvuus mahdollistaa järjestelmänvalvojan oikeuksien saamisen laitteeseen.

Microsoft on vahvistanut, että sen Microsoft Defender -haittaohjelmien torjuntaohjelmistossa on nollapäivähaavoittuvuus nimeltä ShieldBreak. Turvallisuustutkijat paljastivat haavoittuvuuden, joka mahdollistaa minkä tahansa Windows-käyttäjätilin järjestelmänvalvojan oikeuksien saamisen, antaen hyökkääjälle täyden hallinnan laitteeseen.
Microsoft ilmoitti tunnistaneensa ongelman Microsoft Defenderin haittaohjelmien torjuntamoottorissa ja työskentelevänsä aktiivisesti korjauksen parissa. Haavoittuvuus liittyy aiemmin paljastuneeseen Rogue Planet -haavoittuvuuteen (CVE-2026-50656), jonka Microsoft oli aiemmin ilmoittanut korjanneensa. Turvallisuustutkijat kuitenkin havaitsivat, että aiempi korjaus oli puutteellinen.
Vaikka sekä ShieldBreak että Rogue Planet kohdistuvat Microsoft Defenderiin, niiden toimintatavat eroavat toisistaan. Rogue Planet hyödynsi tiedostotoimintojen polkujen muuttamista, kun taas ShieldBreak käyttää API-kutsujen ajoitusta korvatakseen tiedostoja Defenderin skannatessa niitä. Nämä löydökset korostavat jatkuvaa tarvetta haittaohjelmien torjuntaohjelmistojen valvontaan ja nopeisiin päivityksiin tietoturvauhkien edetessä.
Microsoft on todennut, että sen tietoturvatiimi tutkii asiaa ja pyrkii toimittamaan korjaavan päivityksen mahdollisimman pian. Käyttäjiä kehotetaan pitämään Defender-ohjelmistonsa ajan tasalla.