Nieuwe zero-day in Microsoft Defender ‘ShieldCrash’ biedt toegang op systeemniveau
Een anonieme beveiligingsonderzoeker, bekend als Nightmare Eclipse, heeft een nieuw Microsoft Defender zero-day-exploit uitgebracht genaamd “ShieldCrash”. Dit gebeurde vlak na de beveiligingsupdates van Microsoft in september 2026.
ShieldCrash is een omzeiling van de ShieldBreak Defender-privilege-escalatiefout die eerder was gerepareerd, maar opnieuw werd doorbroken door RoguePlanet, een andere Defender-fout die in juni was ontdekt en in juli door Microsoft werd opgelost.
Volgens Nightmare Eclipse stelt de ShieldCrash-proof-of-concept aanvallers in staat om SYSTEM-privileges te verkrijgen op volledig bijgewerkte Windows 10, Windows 11 en Windows Server-systemen. Echter, het geeft hen geen schrijfrechten op de systemen.
“Microsoft heeft ShieldBreak CVE-2026-69414 niet goed gerepareerd. Onder specifieke omstandigheden is het nog steeds mogelijk om hetzelfde probleem te veroorzaken dat door ShieldBreak werd aangewakkerd. Microsoft heeft wel maatregelen genomen om herexploitatie te voorkomen, maar er is een plek over het hoofd gezien waar ShieldBreak nog steeds kan worden uitgebuit,” aldus Nightmare Eclipse.
“Dit PoC toont een willekeurige bestandslezing als SYSTEM met de updates van september 2026. Alle ondersteunde Windows-versies zijn getroffen. Mogelijk werk ik dit later uit tot een volledig SYSTEM PoC, maar voor nu laat ik deze basis-PoC vallen omdat ik me een beetje lui voel.”
Nightmare Eclipse bracht deze zero-day-exploits naar buiten als onderdeel van een voortdurende controverse met Microsoft over de beloningsprogramma’s voor het melden van fouten en hun beleid rondom kwetsbaarheden.
Microsoft waarschuwde dat er juridische stappen zullen worden ondernomen tegen iedereen die “kwaadwillende activiteiten die schade veroorzaken” uitvoert, wat velen deed denken dat dit een directe bedreiging aan het adres van de onderzoeker was.
Sinds april heeft deze anonieme onderzoeker een reeks zero-day-fouten onthuld, waaronder ShieldBreak, LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma en UnDefend, gericht op Microsoft Defender, BitLocker en andere Windows-componenten.
Microsoft heeft inmiddels de problemen met ShieldBreak, RoguePlanet, YellowKey, GreenPlasma en MiniPlasma opgelost, maar de andere door Nightmare Eclipse onthulde kwetsbaarheden hebben nog steeds geen officiële oplossing gekregen.
Een woordvoerder van Microsoft was niet direct beschikbaar voor commentaar toen BleepingComputer eerder vandaag om reactie vroeg over de ShieldCrash zero-day.
### Verdedigingstactieken en het Blue Report 2026
After aanvallers geldige inloggegevens gebruiken, daalt de preventie aanzienlijk. Het Blue Report 2026 meet verdedigingstechnieken met 338 miljoen simulaties uitgevoerd in productieomgevingen van klanten. Ontvang het rapport om meer te lezen.
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.
