أعلن الباحث الأمني المعروف باسم Chaotic Eclipse عن إثبات مفهوم (PoC) لثغرة يوم صفر جديدة في Microsoft Defender، أطلق عليها اسم ShieldCrash. الثغرة تُعتبر تجاوزًا لإصلاح الثغرة السابقة ShieldBreak (CVE-2026-69414)، حيث أوضح الباحث أن مايكروسوفت لم تُصلح جميع نقاط الضعف، مما يسمح بإعادة استغلال نفس المشكلة في ظروف معينة.
تفاصيل الاستغلال
- الثغرة تسمح بقراءة ملفات بشكل عشوائي بامتيازات SYSTEM على جميع إصدارات ويندوز المدعومة.
- رغم أن مايكروسوفت أصدرت تحديثًا لمحرك الحماية من البرمجيات الخبيثة (Malware Protection Engine 1.1.26080.3) في الأيام الماضية، إلا أن PoC الجديد يثبت أن الإصلاح لم يكن شاملاً.
- لا يتطلب الاستغلال أي تفاعل إضافي من المستخدم، ما يزيد من خطورة الهجوم.
سياق أوسع
- مايكروسوفت أكدت أن محرك الحماية يتم تحديثه تلقائيًا مع تعريفات البرمجيات الخبيثة، ولا يحتاج المستخدمون إلى أي إجراء يدوي.
- الباحث Chaotic Eclipse نشر مؤخرًا إثباتات مفهوم لثغرات أخرى في منتجات أمنية مختلفة، منها:
- FalconFlank في CrowdStrike Falcon Sensor
- HardBreacher في Kaspersky
- PrettyPrague في Avast Antivirus
- GreenSection في NVIDIA
- بعض هذه الثغرات تم إصلاحها بالفعل، بينما لا تزال أخرى قيد التحقيق.
التداعيات الأمنية
الثغرة الجديدة تؤكد أن إصلاحات جزئية قد تترك ثغرات مفتوحة أمام المهاجمين، خصوصًا مع منتجات أمنية حساسة مثل Microsoft Defender. هذا يعكس الحاجة إلى اختبارات أمان معمقة بعد إصدار التحديثات، وعدم الاكتفاء بالتصحيحات الأولية.































