
Hacker zveřejnil zero-day exploit ShieldBreak pro Windows
Známý hacker s přezdívkou Nightmare Eclipse publikoval exploit ShieldBreak. Umožňuje získat nejvyšší oprávnění SYSTEM v operačních systémech Windows 11 a Server.
Známý hacker a neúnavný kritik společnosti Microsoft vystupující pod přezdívkou Nightmare Eclipse zveřejnil nový zero-day exploit nazvanou ShieldBreak. Tento exploit umožňuje jakémukoliv běžnému uživateli získat v operačním systému nejvyšší oprávnění na úrovni “SYSTEM” (která převyšují i běžná práva správce). Podle autora jde o přímou návaznost na dřívější chybu RoguePlanet v subsystémech Windows Defenderu, kterou Microsoft podle něj nedokázal plně opravit.
Zranitelnost se podle zveřejněné zprávy týká systémů Windows 11, Windows Server 2025 a Windows 10. Ačkoliv někteří bezpečnostní experti funkčnost útoků potvrdili na starších verzích, testování na plně aktualizovaném systému Windows 11 naznačuje, že Microsoft mohl bezpečnostní díru v nedávném balíčku záplat již ucpat. Antivirový systém Windows Defender navíc na známý kód reaguje a pokusy o spuštění aktivně blokuje.
Riziko nicméně přetrvává pro uživatele a firmy, kteří instalaci nejnovějších aktualizací odkládají. V bezpečnostní komunitě se spekuluje, že anonymní hacker Nightmare Eclipse je bývalým zaměstnancem Microsoftu, který vůči společnosti chová osobní zášť a dlouhodobě zveřejňuje její nepokryté zranitelnosti.




















