Vulnérabilité Zero-Day : Le nouvel exploit ShieldBreak menace Windows
Le chercheur en sécurité Nightmare Eclipse a récemment publié un exploit nommé ShieldBreak, qui contourne le correctif de la faille RoguePlanet, permettant ainsi d’obtenir les privilèges SYSTEM sur des machines Windows à jour. Microsoft a attribué une référence à cette vulnérabilité, la CVE-2026-69414, et a annoncé qu’un patch était en développement.
Cette situation survient peu après le Patch Tuesday d’août 2026, qui a corrigé 421 vulnérabilités, dont certaines critiques. Ce n’est pas la première fois que Nightmare Eclipse dévoile une faille peu après une mise à jour de sécurité de Microsoft. En juin 2026, il avait déjà révélé RoguePlanet, une autre vulnérabilité dans Microsoft Defender, corrigée par Microsoft le 8 juillet 2026.
Sur son blog, Nightmare Eclipse soutient que Microsoft n’a pas correctement corrigé la vulnérabilité RoguePlanet. Il affirme que son nouvel exploit fonctionne sur Windows 11 25H2 et Windows Server 2025, tandis que Windows 10, bien qu’il ne soit pas officiellement pris en charge, reste également vulnérable.
ShieldBreak permet à n’importe quel utilisateur d’accéder aux privilèges SYSTEM sur une machine vulnérable. Will Dormann, analyste principal en vulnérabilités chez Tharros, a confirmé que l’exploit fonctionnait, à condition que Microsoft Defender soit actif sur la machine. Kevin Beaumont, un autre expert en sécurité, a également testé l’exploit et a noté qu’il différait de RoguePlanet, qui exploitait une condition de compétition dans le système de fichiers.
Le 14 août 2026, Microsoft a reconnu la faille dans un bulletin de sécurité, la décrivant comme une élévation de privilèges dans le composant Malware Protection Engine de Defender. Actuellement, aucun correctif n’est disponible, bien que le score CVSS de la vulnérabilité soit de 7.8 sur 10.
En attendant une mise à jour, les utilisateurs sont conseillés d’empêcher l’exécution de code non approuvé, de surveiller les comportements anormaux du moteur de Defender et de se préparer à déployer le correctif dès sa publication.
Source : IT-Connect.fr



