ShieldCrash : un nouvel exploit zero-day menace Microsoft Defender
ShieldCrash, le nom du dernier exploit zero-day, permet d’accéder à n’importe quel fichier avec des privilèges SYSTEM sur les machines Windows entièrement à jour. Son auteur, connu sous le nom de Nightmare Eclipse, a une réputation bien établie pour la découverte de failles dans le système d’exploitation de Microsoft.
Cette situation devient récurrente : après la publication d’une faille zero-day, Microsoft réagit en déployant un correctif, mais souvent, un contournement est rapidement proposé par le chercheur. Nightmare Eclipse semble adopter une stratégie d’attente des mises à jour mensuelles pour maximiser l’impact de ses découvertes, ce qui perturbe régulièrement Microsoft.
Le 8 septembre 2026, Microsoft a publié son Patch Tuesday, corrigeant 973 failles, dont deux zero-day. Peu après, l’exploit ShieldCrash a été divulgué, exploitant une vulnérabilité similaire à celle de ShieldBreak, récemment corrigée. Cette série d’exploits met en lumière des lacunes dans la sécurité de Microsoft Defender, le moteur de protection de l’entreprise.
ShieldCrash exploite un problème non résolu lié à ShieldBreak, qui avait été référencé sous l’identifiant CVE-2026-69414. Selon les déclarations de Nightmare Eclipse, Microsoft n’a pas complètement corrigé cette vulnérabilité. Le code d’exploitation, bien que limité pour ne pas trop exposer les utilisateurs, permet la lecture arbitraire de fichiers en tant que SYSTEM, facilitant ainsi l’accès à des informations sensibles.
Actuellement, ShieldCrash ne permet pas d’écriture, ce qui signifie qu’il ne fournit pas un accès complet à un shell SYSTEM. Les versions de Windows concernées incluent Windows 10, Windows 11, et Windows Server, même après les mises à jour de septembre 2026. Aucune solution de contournement n’est encore disponible.
Cette escalade dans le jeu du chat et de la souris entre Nightmare Eclipse et Microsoft se prolonge depuis avril 2026, avec une dizaine de zero-day publiés sans préavis. Les implications de ces découvertes sont considérables pour la sécurité des systèmes Windows et soulignent la nécessité d’une vigilance accrue en matière de cybersécurité.
Source : IT-Connect.

