ShieldCrash : nouveau zero-day ciblant Microsoft Defender, bypass de patch successif
đïž Contexte PubliĂ© le 10 septembre 2026 par SecurityWeek (auteur : Ionut Arghire), cet article rapporte la divulgation publique dâun nouvel exploit zero-day baptisĂ© ShieldCrash, ciblant Microsoft Defender sur des systĂšmes Windows entiĂšrement patchĂ©s, y compris ceux ayant appliquĂ© les correctifs de septembre 2026. đ DĂ©tails techniques Le chercheur en sĂ©curitĂ© connu sous les pseudonymes Nightmare Eclipse, Chaotic Eclipse, Infinite Nightmare et MSNightmare a publiĂ© un proof-of-concept (PoC) dĂ©montrant : Une lecture arbitraire de fichiers avec privilĂšges SYSTEM La possibilitĂ© dâexploiter la vulnĂ©rabilitĂ© sous-jacente pour obtenir des privilĂšges SYSTEM complets La capacitĂ© de dumper la base SAM (Security Account Manager) đ ChaĂźne de vulnĂ©rabilitĂ©s ShieldCrash sâinscrit dans une chaĂźne de bypasses successifs : ...