Microsoft Defender「ShieldBreak」零時差漏洞曝光:微軟確認 CVE-2026-69414

微軟正處理一項影響防毒軟體 Microsoft Defender 的本機權限提升漏洞。資安研究員 Nightmare Eclipse 在微軟發布 2026 年 8 月例行安全更新後,以「ShieldBreak」之名公開相關資訊,並指稱該漏洞可能源自微軟修補另一項漏洞 RoguePlanet(CVE-2026-50656)時未能完整封堵相同攻擊路徑。

微軟於 2026 年 8 月 14 日公告本機權限提升漏洞 CVE-2026-69414,確認問題存在於 Microsoft Defender 所使用的惡意軟體防護引擎 Microsoft Malware Protection Engine。微軟目前將該漏洞風險評定為「重要」(Important),CVSS 風險評分為 7.8 分,並表示正在開發修補程式。

低權限帳號可能提升至 SYSTEM

根據微軟目前公布的資訊,攻擊者若能在目標裝置上先取得低權限帳號,便可能利用 CVE-2026-69414 將權限提升至 SYSTEM 層級。SYSTEM 是 Windows 中權限最高的本機執行身分之一,因此成功利用可能擴大攻擊者對受影響系統的控制能力。

目前已知的漏洞類型屬於本機權限提升,來源內容未指出攻擊者可否透過遠端方式直接觸發,也未提供實際攻擊條件、受影響 Microsoft Defender 版本或利用程式細節。

研究員稱為 RoguePlanet 的修補繞過

Nightmare Eclipse 將 ShieldBreak 描述為 RoguePlanet 的修補繞過漏洞。研究人員宣稱,微軟針對 RoguePlanet 加入的防護並未完全阻止相同攻擊路徑,因此攻擊者仍可能透過 Microsoft Defender 相關元件取得 SYSTEM 權限。

不過,微軟目前僅確認 CVE-2026-69414 的存在,尚未公開確認該漏洞就是由 Nightmare Eclipse 發現,也沒有在目前公告中證實 ShieldBreak 與 RoguePlanet 之間的完整技術關聯。因此,研究員對漏洞來源及其與前一項漏洞關係的描述,仍應與微軟已確認的漏洞資訊分開看待。

微軟尚未提供修補程式

微軟表示正在開發 CVE-2026-69414 的修補方案,完成後將更新安全公告並提供修補程式。目前來源未提供正式修補版本、發布日期或暫時性緩解措施。

在正式修補方案推出前,企業與系統管理員可持續關注微軟安全公告更新,並檢視端點是否存在低權限帳號遭濫用的跡象。由於漏洞涉及惡意軟體防護引擎,後續修補方式與部署要求仍須以微軟正式公告為準。

目前已確認資訊

項目內容
漏洞名稱CVE-2026-69414
研究員稱呼ShieldBreak
受影響元件Microsoft Defender 的 Microsoft Malware Protection Engine
漏洞類型本機權限提升
最高權限影響可能由低權限帳號提升至 SYSTEM
微軟風險評級重要(Important)
CVSS 評分7.8
目前狀態微軟已確認漏洞存在,正在開發修補程式

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles