นักวิจัยความปลอดภัย Nightmare Eclipse เปิดเผยช่องโหว่ Zero-day ชื่อ ShieldBreak ใน Windows 10, 11 (เวอร์ชัน 25H2) และ Windows Server 2025 ซึ่งใช้ประโยชน์จากข้อบกพร่องใน Windows Defender เพื่อให้แฮกเกอร์เข้าถึงข้อมูลทั้งระบบ แม้ Microsoft ได้ข่มขู่ทางกฎหมายก่อนหน้านี้ โดยนักวิจัยระบุว่าการแก้ไขช่องโหว่ RoguePlanet ครั้งก่อนของ Microsoft ไม่เพียงพอ และ ShieldBreak แสดงว่าสามารถหลีกเลี่ยงการแก้ไขได้ ขณะที่ Microsoft ยังไม่ได้ปล่อยแพตช์แก้ไข และยืนยันว่ากำลังตรวจสอบความถูกต้องของรายงาน นักวิจัยยังเปิดตัวแอป Proof-of-Concept เพื่อสาธิตการโจมตี ซึ่งต่อเนื่องจากความขัดแย้งระหว่างนักวิจัยกับ Microsoft ที่นักวิจัยกล่าวหาว่าบริษัทไม่จัดการรายงานช่องโหว่อย่างเหมาะสม แม้ Microsoft จะถอนคำพูดการข่มขู่ทางกฎหมายในโซเชียลมีเดียหลังถูกวิจารณ์อย่างหนักจากชุมชนความปลอดภัย
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว