非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-69414 [高危]

收录 1 篇关于 CVE-2026-69414 的安全研究、漏洞分析与攻击态势报告。

厂商
Microsoft
产品
Windows Defender
受影响版本
All supported Windows versions (as of September 2026)
CVSS
7.8
情报跨度
2026-09-07
分析报告
1 篇关联分析

关联分析与时间线

1.
github.com | 漏洞 | 高危 | | 原文 ↗ | #cloud | #zero-day | #arbitrary-file-read | #microsoft
ShieldCrash:证明微软对 ShieldBreak(CVE-2026-69414)的修复不完整——经 Cloud Filter API 与符号链接仍可在 Windows Defender 中实现 SYSTEM 权限任意文件读取,影响全部受支持版本。
为什么值得关注: 揭示了 Windows Defender 核心扫描机制在补丁修补上的不彻底性,本地低权限攻击者可借此滥用杀软检测逻辑获取 SYSTEM 级别的任意文件读取能力。