Tehnologie

Windows sub asalt: Zero-day ShieldBreak exploatează breșe majore

Windows sub asalt: Zero-day ShieldBreak exploatează breșe majore

Conform Go4IT: ShieldBreak, noua amenințare cibernetică pentru Windows

Un cercetător în securitate, cunoscut sub pseudonimul Nightmare Eclipse, a făcut publică o nouă vulnerabilitate gravă în sistemul de operare Windows. Descoperirea, denumită ShieldBreak, permite atacatorilor să obțină escaladarea privilegiilor, oferindu-le acces extins la datele și resursele unui dispozitiv afectat. Problema vizează mai multe versiuni recente ale sistemului de operare, inclusiv Windows 10, Windows 11 și Windows Server 2025, fiind funcțională chiar și pe cele mai noi actualizări ale Windows 11.

Exploatarea Windows Defender, motorul de securitate al sistemului

ShieldBreak exploatează o slăbiciune specifică din Windows Defender, componenta integrată de Microsoft pentru protecția împotriva malware-ului. Un atac reușit poate transforma un utilizator cu drepturi limitate într-un administrator de sistem, deschizând calea către informații sensibile și control complet asupra sistemului. Cercetătorul a pus la dispoziție și un „proof-of-concept”, o aplicație simplă care demonstrează funcționalitatea vulnerabilității odată executată pe un sistem vizat.

Vulnerabilitate „zero-day” și tensiuni cu Microsoft

Această descoperire vine într-un context tensionat între comunitatea cercetătorilor în securitate și gigantul software Microsoft. ShieldBreak este considerată o vulnerabilitate „zero-day”, deoarece a fost dezvăluită publicului înainte ca Microsoft să aibă posibilitatea de a pregăti și distribui o remediere oficială. Nightmare Eclipse susține că decizia de a publica detaliile critice provine dintr-o frustrare acumulată legată de modul în care Microsoft a gestionat anterior alte rapoarte despre vulnerabilități, unele dintre ele fiind ulterior exploatate în atacuri reale împotriva unor organizații.

Această situație survine la doar câteva săptămâni după ce Microsoft a transmis avertismente ferme către cercetători, sugerând posibile acțiuni legale împotriva celor care publică vulnerabilități în afara politicilor de divulgare ale companiei. Răspunsul comunității cibernetice a fost unul critic, mulți experți semnalând dificultăți similare în colaborarea cu gigantul american.

Diferențe față de vulnerabilitățile anterioare

Dezvăluirea ShieldBreak pune în lumină o legătură cu o vulnerabilitate mai veche, denumită RoguePlanet, pentru care Microsoft lansase deja o actualizare de securitate. Cu toate acestea, Nightmare Eclipse afirmă că patch-ul anterior nu a fost suficient, iar ShieldBreak reușește să ocolească protecția introdusă prin acea remediere. Până în prezent, Microsoft nu a oferit o declarație oficială sau un patch pentru ShieldBreak.

Publicarea vulnerabilității a avut loc la o zi după Patch Tuesday, ziua obișnuită în care Microsoft lansează actualizări de securitate lunare pentru produsele sale. Numărul problemelor remediate în acest ciclu de actualizări a depășit 500, iar compania pare să își sporească eforturile în utilizarea inteligenței artificiale pentru identificarea vulnerabilităților. Cu toate acestea, în cazul ShieldBreak, utilizatorii rămân expuși până la apariția unei soluții oficiale, iar executarea aplicațiilor din surse nesigure reprezintă un risc sporit.

Sursa: Go4IT