BlueHammer. RedSun. UnDefend. YellowKey. GreenPlasma. MiniPlasma… — Linux Education — TG.ME

🔥 BlueHammer. RedSun. UnDefend. YellowKey. GreenPlasma. MiniPlasma. RoguePlanet. GreatXML. LegacyHive. Теперь ShieldBreak.

У MSNightmare очередная работа по Windows Internals. На этот раз исследователь утверждает, что Microsoft неполностью закрыла уязвимость Windows Defender CVE-2026-50656 из RoguePlanet, а новый ShieldBreak демонстрирует полный обход патча.

По данным автора, PoC проверялся на Windows 11 25H2, Canary и Windows Server 2025 и стабильно воспроизводил проблему. Сам MSNightmare уже известен исследованиями Defender, BitLocker и Windows ProfSvc через проекты RoguePlanet, GreatXML и LegacyHive.

Для реверсеров здесь особенно интересна сама ситуация: исправленный CVE становится отправной точкой для нового исследования, патч разбирают, находят оставшуюся поверхность атаки и цикл начинается заново.

github.com/MSNightmare/ShieldBreak

#ReverseEngineering #InfoSec #WindowsInternals #CyberSecurity

@linux_education
GitHub
GitHub - MSNightmare/ShieldBreak: Windows Defender 0day vulnerability
Windows Defender 0day vulnerability. Contribute to MSNightmare/ShieldBreak development by creating an account on GitHub.
👍1🔥1
August 18, 2026 1K 3