Chaotic Eclipse takma adlı güvenlik araştırmacısı, Microsoft Defender'da ortaya çıkan yeni bir sıfırıncı gün açığı için kanıt kodu (PoC) yayınladı.
ShieldCrash kod adlı bu zafiyet, araştırmacının geçen ay duyurduğu ve ShieldBreak olarak da bilinen CVE-2026-69414 (CVSS skoru: 7.8) numaralı açık için yapılan yamanın aşılması olarak değerlendiriliyor.
Chaotic Eclipse konuyla ilgili yaptığı açıklamada, "Microsoft, ShieldBreak CVE-2026-69414 açığını düzgün bir şekilde yamalayamadı. Belirli koşullar altında, ShieldBreak'in yol açtığı tam olarak aynı sorunu tetiklemek hala mümkün. Microsoft sorunun yeniden istismar edilmesini önlemek için birkaç şeyi düzeltti ancak ShieldBreak'in hala istismar edilebileceği bir noktayı gözden kaçırdı" ifadelerini kullandı.
Yayınlanan kanıt kodu, Windows'un en son sürümünün kurulu olduğu sistemlerde SYSTEM yetkisiyle rastgele dosya okuma işlemini başarıyla gerçekleştiriyor. Masaüstü işletim sisteminin desteklenen tüm sürümlerinin bu durumdan etkilendiği belirtiliyor.
Bu gelişme, Redmond merkezli teknoloji devinin CVE-2026-69414 açığını kapatmak için Microsoft Kötü Amaçlı Yazılımdan Koruma Motoru'na bir güncelleme yayınlamasından sadece günler sonra geldi. Söz konusu sorun, Kötü Amaçlı Yazılımdan Koruma Motoru'nun 1.1.26080.3 sürümünde yamalandı. Bu güncelleme herhangi bir kullanıcı işlemi gerektirmiyor ve Microsoft Defender'ı devre dışı bırakan sistemleri etkilemiyor.
Şirketten yapılan açıklamada, "Sürekli değişen tehdit ortamına yanıt olarak Microsoft, kötü amaçlı yazılım tanımlarını ve Microsoft Kötü Amaçlı Yazılımdan Koruma Motoru'nu sıklıkla güncelliyor. Yeni ve yaygın tehditlere karşı korumada etkili olabilmek için kötü amaçlı yazılımdan koruma yazılımlarının bu güncellemelerle zamanında güncel tutulması gerekiyor" denildi.
Açıklamanın devamında şu ifadelere yer verildi: "Kurumsal dağıtımlar ve son kullanıcılar için Microsoft kötü amaçlı yazılımdan koruma yazılımındaki varsayılan yapılandırma, kötü amaçlı yazılım tanımlarının ve Microsoft Kötü Amaçlı Yazılımdan Koruma Motoru'nun otomatik olarak güncel kalmasını sağlıyor. Ürün belgeleri de ürünlerin otomatik güncelleme için yapılandırılmasını tavsiye ediyor."