1.
ShieldCrash:证明微软对 ShieldBreak(CVE-2026-69414)的修复不完整——经 Cloud Filter API 与符号链接仍可在 Windows Defender 中实现 SYSTEM 权限任意文件读取,影响全部受支持版本。
为什么值得关注: 揭示了 Windows Defender 核心扫描机制在补丁修补上的不彻底性,本地低权限攻击者可借此滥用杀软检测逻辑获取 SYSTEM 级别的任意文件读取能力。
Skip to content
收录 1 篇关于 CVE-2026-69414 的安全研究、漏洞分析与攻击态势报告。