Zero-day ShieldBreak dans Microsoft Defender : escalade de privilĂšges SYSTEM, PoC public disponible
đïž Contexte Source : BleepingComputer, publiĂ© le 17 aoĂ»t 2026. Lâarticle rapporte la divulgation publique dâune vulnĂ©rabilitĂ© zero-day dans Microsoft Defender, nommĂ©e ShieldBreak, par le chercheur en sĂ©curitĂ© Nightmare Eclipse, sans notification prĂ©alable Ă Microsoft. đ DĂ©tails de la vulnĂ©rabilitĂ© Nom : ShieldBreak CVE : CVE-2026-69414 Composant affectĂ© : Microsoft Malware Protection Engine (Microsoft Defender) Type : ĂlĂ©vation de privilĂšges (Privilege Escalation) Impact : Permet Ă un attaquant local avec des permissions limitĂ©es dâobtenir des privilĂšges SYSTEM Condition : Microsoft Defender doit ĂȘtre activĂ© Taux de succĂšs du PoC : 100% đ„ïž SystĂšmes vulnĂ©rables Windows 11 25H2 (y compris canal Canary) Windows Server 2025 Windows 10 et Ă©ditions serveur correspondantes (vulnĂ©rables mais non testĂ©es dans le PoC) đ Lien avec RoguePlanet ShieldBreak est dĂ©crit comme un bypass du patch de RoguePlanet (CVE-2026-50656), une autre faille dâescalade de privilĂšges dans Defender divulguĂ©e en juin 2026 et patchĂ©e en juillet 2026. Le chercheur affirme que Microsoft nâa pas correctement corrigĂ© RoguePlanet. ...