מקור: BleepingComputer

קבוצת האבטחה Nightmare Eclipse חשפה פגיעות יום אפס חדשה במוצר Microsoft Defender המכונה ShieldBreak. הפגיעות מאפשרת לתוקפים להשיג הרשאות ברמת מערכת (SYSTEM) במכונות המריצות את תוכנת ההגנה. הפרסום הגיע בעקבות עדכוני האבטחה של חודש אוגוסט 2026 שפורסמו על ידי מיקרוסופט במסגרת ה-Patch Tuesday. הפגיעות החדשה מאפשרת ניצול של מנגנוני ההגנה עצמם לצורך השגת גישה מורשית וביצוע פעולות זדוניות במערכת. מומחי אבטחה ממליצים למשתמשים ולארגונים לעקוב אחר העדכונים הרשמיים של מיקרוסופט וליישם כל תיקון שיופץ עבור רכיבי Defender כדי למנוע ניצול של פרצה זו במערכות שלהם.
