یک پژوهشگر امنیتی جزئیات یک آسیبپذیری جدید در نسخههای جدید ویندوز را منتشر کرده است که میتواند به هکرها اجازه دهد به سیستم و اطلاعات دستگاه کاربر دسترسی کامل پیدا کنند. این افشاگری در حالی انجام شده که مایکروسافت چند هفته پیش به دلیل انتشار اطلاعات مربوط به برخی آسیبپذیریهای ناشناخته نرمافزاری، این پژوهشگر را با تهدید قانونی مواجه کرده بود.
این آسیبپذیری جدید که «ShieldBreak» نام گرفته، آخرین موردی است که توسط پژوهشگر امنیتی با نام Nightmare Eclipse منتشر شده است. این پژوهشگر طی ماههای اخیر جزئیات چندین آسیبپذیری در محصولات مایکروسافت، از جمله ویندوز، را منتشر کرده است.
به گفته Nightmare Eclipse، آسیبپذیری ShieldBreak از یک نقص در Windows Defender، ابزار داخلی ویندوز برای مقابله با بدافزارها و تهدیدهای امنیتی، سوءاستفاده میکند. در صورت موفقیت حمله، هکر میتواند سطح دسترسی خود را از یک کاربر عادی به دسترسی کامل به دستگاه و اطلاعات موجود در آن ارتقا دهد.
این پژوهشگر همچنین یک نمونه آزمایشی از روش سوءاستفاده از این آسیبپذیری را در قالب یک برنامه ویندوزی منتشر کرده است. برای اجرای حمله، کاربر باید این برنامه را اجرا کند. به گفته او، این آسیبپذیری در ویندوز ۱۰، ویندوز ۱۱، از جمله جدیدترین نسخه 25H2، و همچنین Windows Server 2025 وجود دارد.
پژوهشگر امنیتی Will Dormann نیز عملکرد این آسیبپذیری را تأیید کرده و گفته است که برای اجرای این روش سوءاستفاده، Windows Defender باید روی سیستم فعال باشد.
