ShieldCrash : nouveau zero-day ciblant Microsoft Defender, bypass de patch successif
🗞️ Contexte Publié le 10 septembre 2026 par SecurityWeek (auteur : Ionut Arghire), cet article rapporte la divulgation publique d’un nouvel exploit zero-day baptisé ShieldCrash, ciblant Microsoft Defender sur des systèmes Windows entièrement patchés, y compris ceux ayant appliqué les correctifs de septembre 2026. 🔍 Détails techniques Le chercheur en sécurité connu sous les pseudonymes Nightmare Eclipse, Chaotic Eclipse, Infinite Nightmare et MSNightmare a publié un proof-of-concept (PoC) démontrant : Une lecture arbitraire de fichiers avec privilèges SYSTEM La possibilité d’exploiter la vulnérabilité sous-jacente pour obtenir des privilèges SYSTEM complets La capacité de dumper la base SAM (Security Account Manager) 🔗 Chaîne de vulnérabilités ShieldCrash s’inscrit dans une chaîne de bypasses successifs : ...