Aller au contenu

tagblick

mercredi 12 août 2026

Recherche

Cybersécurité

Nouveau exploit Zero-Day 'ShieldBreak' pour Microsoft Defender dévoilé

Un chercheur en sécurité a publié une preuve de concept pour une vulnérabilité dans Microsoft Defender appelée ShieldBreak, permettant un accès au niveau SYSTEM.

Nouveau exploit Zero-Day 'ShieldBreak' pour Microsoft Defender dévoilé
Photo d'illustrationPhoto: CWB Metal · Wikimedia Commons · CC BY 4.0

Un chercheur en sécurité connu sous le nom de Chaotic Eclipse a publié une preuve de concept (PoC) pour une nouvelle vulnérabilité zero-day dans Microsoft Defender, nommée ShieldBreak. Cette vulnérabilité exploite un contournement de correctif lié à CVE-2026-50656, qui a un score CVSS de 7,8 et a également été désignée comme RoguePlanet. L'émergence de ce problème de sécurité coïncide avec la publication des mises à jour du Patch Tuesday d'août 2026 de Microsoft.

BleepingComputer rapporte que l'exploit ShieldBreak accorde des privilèges SYSTEM, ce qui indique un risque de sécurité significatif pour les utilisateurs de Microsoft Defender. Le chercheur a rendu cette information publique dans le cadre de divulgations continues concernant les vulnérabilités dans les logiciels de sécurité. En revanche, The Hacker News souligne la nature de l'exploit en tant que preuve de concept.