研究人員Nightmare Eclipse揭露Microsoft Defender零時差漏洞ShieldCrash

與微軟槓上的資安研究員Nightmare Eclipse(Chaotic Eclipse),從今年4月開始不斷揭露微軟產品的零時差漏洞,近期她將目標轉向其他廠牌的防毒軟體EDR系統,以及Nvidia元件。然而該名研究員並未放棄挖掘微軟產品的弱點,她再度於微軟發布每月例行更新(Patch Tuesday)之後,公布新的零時差漏洞。

9月9日Nightmare Eclipse公布Microsoft Defender零時差漏洞ShieldCrash,並指出問題源自微軟未完整修補她一個月前揭露的ShieldBreakCVE-2026-69414),導致在特定的條件下,攻擊者仍有機會觸發與ShieldBreak相同的問題。她公布的概念驗證程式(PoC)能以SYSTEM權限讀取電腦任何檔案,所有版本的Windows作業系統都受到影響。