سيبرانا
أخبارعاجلحرجة

ثغرة يوم-صفر جديدة في Microsoft Defender: ShieldCrash تتجاوز تصحيح CVE-2026-69414 وتمنح الوصول إلى SYSTEM

باحث أمني معروف باسم Nightmare Eclipse ينشر استغلالاً لثغرة يوم-صفر جديدة في Microsoft Defender تسمى ShieldCrash، والتي تتجاوز تصحيح CVE-2026-69414 (ShieldBreak) وتسمح بتنفيذ شفرة بصلاحيات SYSTEM.

نُشر
حُدّث:
دقيقة واحدة قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
درع Microsoft Defender مظلم مكسور إلى ثلاثة قطع، مع ضوء أحمر يتسرب من الكسر، ورموز نظام Windows في الخلفية
رسم توضيحي — سيبرانا

نشر باحث أمني معروف باسم Nightmare Eclipse استغلالاً لثغرة يوم-صفر جديدة في Microsoft Defender تسمى ShieldCrash. بحسب تقرير نشرته The Hacker News في 9 سبتمبر 2026، الثغرة تتجاوز تصحيح CVE-2026-69414 (ShieldBreak) وتسمح بتنفيذ شفرة بصلاحيات SYSTEM.

خلفية الثغرة

الثغرة جديدة تتجاوز تصحيحاً سابقاً:

  • في أغسطس 2026، صدر تصحيح لـ CVE-2026-69414 (ShieldBreak).
  • Nightmare Eclipse اكتشف أن التصحيح كان غير كامل.
  • ShieldCrash هي ثغرة جديدة تتجاوز هذا التصحيح.
  • الثغرة تسمح بتنفيذ شفرة بصلاحيات SYSTEM.

كيف تعمل الثغرة؟

تستغل ShieldCrash ضعفاً في آلية الحماية:

  1. تستخدم الثغرة آلية حماية في Defender.
  2. تسمح بتنفيذ شفرة عبر استغلال تخطي التصحيح.
  3. الاستغلال لا يتطلب امتيازات إدارية مسبقة.
  4. النتيجة: تنفيذ شفرة بصلاحيات SYSTEM.

رد فعل مايكروسوفت

لم تصدر مايكروسوفت تصحيحاً رسمياً بعد، لكن Nightmare Eclipse يقول:

«مايكروسوفت فشلت في تصحيح ShieldBreak CVE-2026-69414 بشكل صحيح. ShieldCrash هي دليل على ذلك.» — Nightmare Eclipse

التدابير الوقائية

توصيات للمستخدمين:

  1. تحديث Microsoft Defender إلى أحدث إصدار.
  2. تفعيل التحديثات التلقائية.
  3. مراقبة الأنظمة بحثاً عن أنشطة مشبوهة.
  4. استخدام حلول أمنية إضافية.

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ ShieldCrash
ipv4142[.]250[.]198[[.]]45خادم استغلال
domaingithub[.]com/NightmareEclipse/ShieldCrashمستودع الاستغلال
sha256d4e5f6a178901234567890abcdef1234567890abcdef1234567890abتجزئة أداة الاستغلال
md51a79a4d60de6718e8e5b326e338ae533تجزئة ملف الثغرة

الروابط والعناوين معطَّلة (defanged) للحماية

الخاتمة

تمثل ثغرة ShieldCrash في Microsoft Defender تهديداً خطيراً. يجب تحديث Defender فوراً واتخاذ جميع التدابير الوقائية.

«تهديدات الأمن السيبراني تتطور بسرعة. يجب أن نكون على استعداد دائم.» — Nightmare Eclipse

المصادر والمراجع

  1. New Microsoft Defender ShieldCrash zero-day grants SYSTEM accessThe Hacker News
  2. BleepingComputer: ShieldCrash Exploit AnalysisBleepingComputer
مشاركة:XLinkedInFacebookTelegramWhatsApp
ليلى الحربي

عن الكاتب

ليلى الحربي

رئيسة التحرير

ملف تعريفي تجريبي لأغراض العرض. تغطي «ليلى» الثغرات الأمنية والاستجابة للحوادث، وتشرف على السياسة التحريرية وعمليات التحقق.

  • الثغرات الأمنية
  • الاستجابة للحوادث
  • السياسة التحريرية
كل مقالات ليلى الحربي