Latest / VULNERABILITY / DEFENDER
Microsoft Defender未修正ゼロデイ「ShieldCrash」 — SYSTEM権限で任意ファイル読み取り、全Windowsが影響と研究者がPoC公開
匿名研究者Nightmare EclipseがDefenderの権限昇格欠陥ShieldBreak(CVE-2026-69414)の不完全修正を突くバイパス「ShieldCrash」のPoCを9月パッチ直後に公開した。9月更新適用済みでもSYSTEMとして任意ファイルを読み取れるとし、Microsoftは取材に回答していない。