
นักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า Nightmare Eclipse ได้เปิดเผยช่องโหว่ Zero-day ตัวใหม่บน Microsoft Defender ที่มีชื่อว่า "ShieldCrash" ทันทีหลังจากที่ Microsoft ปล่อยอัปเดตความปลอดภัย Patch Tuesday ประจำเดือนกันยายน 2026
ShieldCrash ถูกระบุว่า สามารถ Bypass ผ่านช่องโหว่การยกระดับสิทธิ์ (Privilege escalation) บน Defender ที่ชื่อ ShieldBreak ซึ่งเพิ่งได้รับการแพตช์ไปเมื่อวันพฤหัสบดี โดยที่ตัว ShieldBreak เองก็เคยถูกใช้เพื่อ Bypass ผ่าน RoguePlanet ซึ่งเป็นช่องโหว่บน Defender อีกตัวที่ถูกเปิดเผยเมื่อเดือนมิถุนายน และ Microsoft ได้แพตช์ไปในเดือนกรกฎาคม
Nightmare Eclipse ระบุว่า Proof-of-concept exploit ของ ShieldCrash นี้ จะช่วยให้ผู้โจมตีสามารถยกระดับสิทธิ์เป็น SYSTEM บนระบบปฏิบัติการ Windows 10, Windows 11 และ Windows Server ที่ได้รับการอัปเดตแพตช์แล้วได้ แต่จะไม่ให้สิทธิ์ในการเขียนบนระบบที่ถูกเจาะดังกล่าว
นักวิจัยระบุว่า "Microsoft ไม่สามารถแพตช์ช่องโหว่ ShieldBreak (CVE-2026-69414) ได้อย่างสมบูรณ์ ภายใต้เงื่อนไขบางประการ เรายังสามารถทำให้เกิดช่องโหว่แบบเดียวกับที่เกิดจาก ShieldBreak ได้ ถึงแม้ว่า Microsoft จะแก้ไขช่องโหว่ไปหลายจุดเพื่อป้องกันไม่ให้ช่องโหว่นี้ถูกนำกลับมาใช้ในการโจมตีได้อีก แต่พวกเขาก็ยังพลาดไปจุดหนึ่งที่ทำให้ ShieldBreak ยังคงถูกใช้โจมตีได้อยู่ดี"
"PoC ตัวนี้แสดงให้เห็นถึงความสามารถในการอ่านไฟล์ใด ๆ ก็ได้ด้วยสิทธิ์ระดับ SYSTEM บนอัปเดตแพตช์เดือนกันยายน 2026 โดยส่งผลกระทบต่อ Windows ทุกเวอร์ชันที่ยังได้รับการ Support อยู่ และอาจจะนำโค้ดนี้กลับมาปรับปรุงให้กลายเป็น PoC สำหรับการเข้าถึงสิทธิ์ SYSTEM แบบเต็มรูปแบบในภายหลัง แต่สำหรับตอนนี้ขอปล่อยตัว PoC แบบโครงร่างคร่าว ๆ นี้ออกมาก่อน"

Nightmare Eclipse ได้ปล่อยโค้ด Exploits ช่องโหว่ Zero-day เหล่านี้ออกมา ซึ่งเป็นส่วนหนึ่งของข้อพิพาทที่ยืดเยื้อกับทาง Microsoft เกี่ยวกับ Bug bounty และแนวปฏิบัติในการเปิดเผยช่องโหว่ของทางบริษัท
Microsoft ได้ตอบโต้ด้วยการออกคำเตือนว่าจะดำเนินคดีทางกฎหมายกับใครก็ตามที่มีส่วนร่วมในกิจกรรมประสงค์ร้ายที่ก่อให้เกิดความเสียหายอย่างแท้จริงต่อลูกค้าของตน ซึ่งทำให้หลายฝ่ายเชื่อว่าทางบริษัทกำลังมุ่งเป้าข่มขู่นักวิจัยด้านความปลอดภัยรายนี้โดยตรง
นับตั้งแต่เดือนเมษายนเป็นต้นมา นักวิจัยด้านความปลอดภัยรายนี้ได้ออกมาเปิดเผยช่องโหว่ Zero-day อย่างต่อเนื่อง ซึ่งรวมถึงช่องโหว่ ShieldBreak, LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma และ UnDefend โดยพุ่งเป้าการโจมตีไปที่ Microsoft Defender, BitLocker และ Components อื่น ๆ ของระบบ Windows
แม้ว่า Microsoft จะได้แก้ไขช่องโหว่ ShieldBreak, RoguePlanet, YellowKey, GreenPlasma และ MiniPlasma ไปแล้วก็ตาม แต่ช่องโหว่อื่น ๆ ที่ Nightmare Eclipse เปิดเผยออกมาก็ยังคงไม่มีแพตช์แก้ไขอย่างเป็นทางการ
ที่มา : bleepingcomputer

You must be logged in to post a comment.