Cuộc chiến giữa chuyên gia bảo mật độc lập NightmareEclipse và Microsoft ngày càng căng thẳng. Giữ đúng lời hứa sau mỗi đợt Patch Tuesday, hacker này vừa công bố một lỗ hổng Zero-day hoàn toàn mới. Mục tiêu lần này là trình diệt virus Windows Defender trên mọi phiên bản hệ điều hành.

Lỗ hổng mới đe dọa trực tiếp đến tính bảo mật của Windows Defender.webp

Lỗ hổng mới đe dọa trực tiếp đến tính bảo mật của Windows Defender. Ảnh: TechSpot

Lỗ hổng ShieldBreak bẻ khóa hoàn toàn bản vá cũ​


Lỗ hổng mới mang tên ShieldBreak có liên quan mật thiết đến RoguePlanet (CVE-2026-50656). Hồi tháng 7, Microsoft từng tung bản vá lỗi này nhưng NightmareEclipse khẳng định nó hoàn toàn vô dụng. Thông qua ShieldBreak, tin tặc có thể vượt mặt Windows Defender để chiếm quyền kiểm soát toàn bộ dữ liệu thiết bị.

Mã khai thác (POC) đã được thử nghiệm thành công 100% trên Windows 11 25H2 và Windows Server 2025 cập nhật mới nhất. Thậm chí, các nền tảng không còn được hỗ trợ như Windows 10 cũng dễ dàng bị tấn công. Việc công bố sát ngày Patch Tuesday khiến Microsoft hoàn toàn không kịp trở tay.

Microsoft đang phải đối phó với những rắc rối bảo mật liên tiếp.webp

Microsoft đang phải đối phó với những rắc rối bảo mật liên tiếp. Ảnh: AI

Phản ứng dữ dội và những lời đe dọa pháp lý​


Phía Microsoft cho biết đang tích cực điều tra vụ việc nhưng từ chối xác nhận tính xác thực của ShieldBreak. Trước đó, nhà nghiên cứu này từng tố cáo hãng cố tình cài "cửa sau" YellowKey vào Windows. Sự việc khiến Microsoft tức giận và dọa kiện, nhưng sau đó phải rút lại vì bị cộng đồng phản đối.

Dù Microsoft đã nhượng bộ việc kiện tụng, hãng vẫn nhất quyết không vinh danh những đóng góp của NightmareEclipse. Trong bối cảnh AI đang giúp phát hiện hàng trăm lỗi mỗi tháng, những lỗ hổng Zero-day nguy hiểm do con người tìm ra vẫn là nỗi ám ảnh lớn nhất đối với hãng công nghệ này.

Nguồn: Tổng hợp và biên tập lại từ TechSpot.
 
Back
Top Dưới