ShieldBreak؛ زیرودی تازهٔ ویندوز دیفندر
خلاصهٔ کاملتر
به گزارش TechCrunch، یه محقق امنیتی با نام مستعار Nightmare Eclipse جزئیات یه آسیبپذیری تازه رو تو آخرین نسخههای ویندوز منتشر کرده؛ اونم چند هفته بعد از اینکه مایکروسافت تهدید کرده بود از محققهایی که بیرون از چارچوب افشای هماهنگ، باگ منتشر میکنن شکایت میکنه. این باگ که اسمشو ShieldBreak گذاشتن، از یه نقص تو Windows Defender — همون موتور ضدبدافزار و امنیتی داخلی ویندوز — استفاده میکنه.
کاری که باگ میکنه ارتقای سطح دسترسیه (privilege escalation — یعنی مهاجمی که فقط یه کاربر کمدسترسیه، خودشو به دسترسی کامل روی دستگاه و دادههاش میرسونه). محقق نمونهٔ اثبات مفهوم رو به شکل یه اپ ویندوزی منتشر کرده، پس قربانی باید خودش اون اپ رو اجرا کنه. Will Dormann، یه محقق امنیتی دیگه، تأیید کرده که باگ واقعاً کار میکنه و شرطش اینه که Windows Defender روشن باشه. طبق گفتهٔ محقق، ویندوز ۱۰، ویندوز ۱۱ (حتی نسخهٔ 25H2) و Windows Server 2025 آسیبپذیرن.
ShieldBreak ادامهٔ اکسپلویت قبلی همین محقق به اسم RoguePlanetه. مایکروسافت برای RoguePlanet وصله داده بود (CVE-2026-50656)، ولی محقق میگه اون وصله کافی نبوده و اکسپلویت جدید عملاً یه دور زدن کامل همون فیکسه. چون قبل از انتشار هیچ فرصتی برای وصله به مایکروسافت داده نشده، این یه زیرودی حساب میشه و هنوز وصلهای براش نیومده. سخنگوی مایکروسافت فقط گفته شرکت از این گزارش خبر داره و داره اعتبار و دامنهٔ ادعاها رو بررسی میکنه.
پشت این ماجرا یه کشمکش طولانیه. محقق تو چند پست وبلاگی گفته مایکروسافت باهاش بد رفتار کرده و گزارشهای باگش رو درست رسیدگی نکرده، و همین رو دلیل افشای عمومی میدونه. چند تا از باگهایی که همین محقق قبلاً منتشر کرده بود، بعداً تو حملههای واقعی برای نفوذ به سازمانها استفاده شد. مایکروسافت هم تو ماه مه ۲۰۲۶ تو یه پست وبلاگی تهدید به اقدام قانونی کرد، با واکنش تند جامعهٔ امنیتی روبهرو شد و بعد تو شبکههای اجتماعی عقبنشینی کرد — ولی پست اصلی هنوز بدون تغییر روی سایتشه.
انتشار ShieldBreak یه روز بعد از Patch Tuesday این ماه انجام شده. این دومین ماه پشت سر همه که تعداد باگهای وصلهشدهٔ مایکروسافت به حدود ۵۰۰ تا میرسه، چیزی که به استفادهٔ رو به رشد این شرکت از هوش مصنوعی برای پیدا کردن نقصهای امنیتی نسبت داده میشه.
نکات کلیدی:
- ShieldBreak یه زیرودی وصلهنشده تو Windows Defenderه که دسترسی کاربر کمسطح رو به دسترسی کامل سیستم میرسونه.
- روی ویندوز ۱۰، ویندوز ۱۱ نسخهٔ 25H2 و Windows Server 2025 کار میکنه و برای کار کردن، Defender باید روشن باشه.
- اکسپلویت به شکل یه اپ ویندوزی منتشر شده، پس اجرای دستی توسط قربانی لازمه.
- محقق میگه این باگ وصلهٔ CVE-2026-50656 (اکسپلویت قبلی RoguePlanet) رو کامل دور میزنه.
- مایکروسافت هنوز وصله نداده و فقط گفته داره ادعاها رو بررسی میکنه.




