מקור: The Hacker News

תמונת תקציר לחדשת סייבר: חשיפת פגיעות Zero-Day חדשה ב-Microsoft Defender המאפשרת עקיפת תיקון

חוקר אבטחה המכונה Chaotic Eclipse פרסם הוכחת היתכנות (PoC) עבור פגיעות Zero-Day חדשה המכונה ShieldBreak, המשפיעה על רכיב ה-Microsoft Defender במערכות ההפעלה Windows. על פי הפרסומים, הפגיעות החדשה מאפשרת לבצע עקיפת תיקון (Patch Bypass) עבור הפגיעות הקודמת המוכרת כ-CVE-2026-50656, הידועה בשם RoguePlanet, ומעניקה למנצל הרשאות ברמת SYSTEM. גילוי זה מעלה חששות לגבי יציבות ההגנות הקיימות ומדגיש את הצורך בערנות מוגברת מצד מנהלי מערכות ואנשי אבטחת מידע, במיוחד לאור העובדה שהפגיעות הקודמת דורגה עם ציון חומרה של 7.8 במדד CVSS, מה שמעיד על פוטנציאל הנזק המשמעותי שטמון בניצול פרצות מסוג זה בתוכנות הגנה מרכזיות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות