ARK. 1 · 1 min czytaniaPodatności ·

Nowy zero-day we wbudowanym antywirusie systemowym daje odczyt plików bez poprawki

Anonimowy badacz opublikował działający exploit na wbudowany antywirus popularnego systemu. Działa na w pełni zaktualizowanych komputerach i serwerach, poprawki nie ma.

Karta wpisu: Nowy zero-day we wbudowanym antywirusie systemowym daje odczyt plików bez poprawki

Anonimowy badacz opublikował gotowy exploit na wbudowany program antywirusowy popularnego systemu operacyjnego tuż po wrześniowych aktualizacjach producenta. Kod działa na w pełni załatanych stacjach roboczych i serwerach we wszystkich wspieranych wersjach systemu. Daje atakującemu odczyt dowolnych plików z najwyższymi uprawnieniami systemowymi, ale bez możliwości zapisu. Poprawki na razie nie ma.

To trzecia runda tej samej sprawy. Pierwszą lukę ujawniono w czerwcu i załatano w lipcu, obejście tej poprawki producent zamknął w czwartek, a nowy exploit omija także tę drugą łatkę. Badacz twierdzi, że producent naprawił kilka miejsc, lecz jedno pominął, i zapowiada rozbudowę kodu do pełnego przejęcia systemu. Od kwietnia ten sam autor ujawnił już serię podobnych luk, a producent odpowiedział groźbą kroków prawnych wobec osób wyrządzających realne szkody klientom.

Dla właściciela firmy istotne jest jedno: to luka podnoszenia uprawnień. Atakujący musi już mieć dostęp do komputera, a wtedy zyskuje odczyt danych, nie ich zmianę.

TAB. 2

Źródła

2
BleepingComputer — New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM accessbleepingcomputer.com
SecurityWeek — New ‘ShieldCrash’ Zero-Day Exploit Targets Microsoft Defendersecurityweek.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com