新たなWindows Defenderの未修正脆弱性「ShieldCrash」、攻撃者がSYSTEM権限で任意のファイルを読み取り可能に
ShieldCrashと名付けられた新たに公表された概念実証(PoC)は、Microsoft Defenderを通じてSYSTEM権限レベルで動作しながら任意のファイル読み取りを可能にすると報告されています。 この問題はShieldBreakに対する修正が不完全だったことに起因すると説明されており、CVE-2026-
ShieldCrashと名付けられた新たに公表された概念実証(PoC)は、Microsoft Defenderを通じてSYSTEM権限レベルで動作しながら任意のファイル読み取りを可能にすると報告されています。 この問題はShieldBreakに対する修正が不完全だったことに起因すると説明されており、CVE-2026-
ShieldCrashと名付けられた新たなプロトタイプ実証コード(PoC)が公開され、Microsoft Defenderに未修正の脆弱性が存在することが明らかになりました。この脆弱性を悪用すると、ローカルの攻撃者がSYSTEMコンテキストで任意のファイル読み取りアクセス権を取得できます。脆弱性発見サービス MSNi
Nightmare Eclipseと名乗る匿名のセキュリティ研究者が、Microsoftによる2026年9月のパッチチューズデー月例セキュリティ更新プログラムの公開直後に、新たなMicrosoft Defenderのゼロデイエクスプロイト「ShieldCrash」を公開しました。 ShieldCrashは、木曜日にパ