מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: פרצת יום אפס חדשה ב-Microsoft Defender מאפשרת הרשאות SYSTEM

חוקר אבטחה המכונה Nightmare Eclipse פרסם פרצת יום אפס חדשה המכונה ShieldCrash בתוכנת האבטחה Microsoft Defender. הפרצה פורסמה מיד לאחר שמיקרוסופט הפיצה את עדכוני האבטחה החודשיים של יום שלישי בספטמבר 2026. על פי הדיווחים, הניצול מאפשר לתוקף להשיג הרשאות ברמת מערכת (SYSTEM) על גבי מכונות המריצות את רכיבי ההגנה של מיקרוסופט. החשיפה מגיעה בתזמון רגיש מיד לאחר עדכוני המערכת, ומעוררת דאגה בקרב מומחי אבטחה בשל היכולת להוביל להשתלטות מלאה על המערכת באמצעות רכיב שאמור לספק הגנה. נכון לעכשיו, טרם פורסם עדכון אבטחה ספציפי לטיפול בפרצה זו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות