Cyberveiligheid
Nieuwe 'ShieldBreak' Zero-Day Exploit voor Microsoft Defender Onthuld
Een beveiligingsonderzoeker heeft een proof-of-concept vrijgegeven voor een kwetsbaarheid in Microsoft Defender genaamd ShieldBreak, die toegang tot SYSTEM mogelijk maakt.

Een beveiligingsonderzoeker, bekend als Chaotic Eclipse, heeft een proof-of-concept (PoC) gepubliceerd voor een nieuwe zero-day kwetsbaarheid in Microsoft Defender, genaamd ShieldBreak. Deze kwetsbaarheid maakt gebruik van een patch-bypass gerelateerd aan CVE-2026-50656, dat een CVSS-score van 7.8 heeft en ook wel RoguePlanet wordt genoemd. De opkomst van dit beveiligingsprobleem valt samen met de release van de Patch Tuesday-updates van augustus 2026 van Microsoft.
BleepingComputer meldt dat de ShieldBreak-exploit SYSTEM-rechten verleent, wat een significant beveiligingsrisico voor gebruikers van Microsoft Defender betekent. De onderzoeker heeft deze informatie openbaar gemaakt als onderdeel van de voortdurende bekendmakingen over kwetsbaarheden in beveiligingssoftware. In tegenstelling daarmee benadrukt The Hacker News de aard van de exploit als een proof-of-concept.