📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Microsoft Defender har en nolldagssäkerhetsbrist, ShieldBreak, som åtgärdas

Microsoft har erkänt en nolldagssäkerhetsbrist i sin Microsoft Defender-programvara, kallad ShieldBreak. Sårbarheten kan ge obehörig åtkomst till systemadministratörsrättigheter på enheter.

18 augusti 2026
Microsoft Defender har en nolldagssäkerhetsbrist, ShieldBreak, som åtgärdas
Bilden är en AI-genererad illustration

Microsoft har bekräftat att dess Microsoft Defender-programvara för skydd mot skadlig kod innehåller en nolldagssäkerhetsbrist känd som ShieldBreak. Säkerhetsforskare avslöjade sårbarheten, som kan tillåta en godtycklig Windows-användare att få SYSTEM-behörighet, vilket ger full kontroll över enheten.

Företaget uppgav att de har identifierat problemet i Microsoft Malware Protection Engine som används av Microsoft Defender och att de aktivt arbetar med att åtgärda det. Brusten tros vara relaterad till en tidigare upptäckt och delvis åtgärdad sårbarhet, Rogue Planet (CVE-2026-50656). Forskare fann att den tidigare åtgärden inte var fullständig.

Medan både ShieldBreak och Rogue Planet riktar in sig på Microsoft Defender, fungerar de på olika sätt. Rogue Planet utnyttjade ändringar i filoperationsvägar, medan ShieldBreak använder sig av tidpunkten för API-anrop under Defender-skanningar för att ersätta filinnehåll. Dessa upptäckter understryker vikten av kontinuerlig övervakning och snabba uppdateringar av säkerhetsprogramvara.

Microsoft har meddelat att deras säkerhetsteam undersöker ärendet och strävar efter att släppa en korrigering så snart som möjligt. Användare rekommenderas att hålla sin Defender-programvara uppdaterad.

Ursprunglig källa: ithome.com