Chaotic Eclipse araştırmacısı, Microsoft Defender'in CVE-2026-50656 yamasını atlamayı sağlayan ShieldBreak zero-day sakatlığını açıkladı. Sakatlık, Windows 11 25H2 ve Windows Server 2025'te çalıştırıldığında, saldırganın SYSTEM yetkileriyle kabuk oluşturmasına olanak tanır. Araştırmacı, Microsoft'un RoguePlanet sakatlığını tamamen düzeltmediğini iddia ediyor.
ShieldBreak, CVE-2026-50656 sakatlığının tam yama atlaması olarak değerlendiriliyor. Araştırmacı, sakatlığın Windows 10 ve ilgili sunucu sürümlerini de etkilediğini, ancak şu anda desteklenmediğini belirtti. Sakatlık, Windows 11 25H2 ve Windows Server 2025'te 100% başarılı bir şekilde test edilmiştir.
Microsoft, sakatlıkla ilgili bir açıklama yapmadı. Ancak, şirket, Windows User Profile Service'de CVE-2026-62832 sakatlığını ve Windows Ancillary Function Driver for WinSock'ta CVE-2026-68820 sakatlığını düzeltmek için yamalar yayınladı.
