Microsoft Defender har en nolldagssäkerhetsbrist, ShieldBreak, som åtgärdas
Microsoft har erkänt en nolldagssäkerhetsbrist i sin Microsoft Defender-programvara, kallad ShieldBreak. Sårbarheten kan ge obehörig åtkomst till systemadministratörsrättigheter på enheter.

Microsoft har bekräftat att dess Microsoft Defender-programvara för skydd mot skadlig kod innehåller en nolldagssäkerhetsbrist känd som ShieldBreak. Säkerhetsforskare avslöjade sårbarheten, som kan tillåta en godtycklig Windows-användare att få SYSTEM-behörighet, vilket ger full kontroll över enheten.
Företaget uppgav att de har identifierat problemet i Microsoft Malware Protection Engine som används av Microsoft Defender och att de aktivt arbetar med att åtgärda det. Brusten tros vara relaterad till en tidigare upptäckt och delvis åtgärdad sårbarhet, Rogue Planet (CVE-2026-50656). Forskare fann att den tidigare åtgärden inte var fullständig.
Medan både ShieldBreak och Rogue Planet riktar in sig på Microsoft Defender, fungerar de på olika sätt. Rogue Planet utnyttjade ändringar i filoperationsvägar, medan ShieldBreak använder sig av tidpunkten för API-anrop under Defender-skanningar för att ersätta filinnehåll. Dessa upptäckter understryker vikten av kontinuerlig övervakning och snabba uppdateringar av säkerhetsprogramvara.
Microsoft har meddelat att deras säkerhetsteam undersöker ärendet och strävar efter att släppa en korrigering så snart som möjligt. Användare rekommenderas att hålla sin Defender-programvara uppdaterad.