ShieldCrash:绕过 ShieldBreak(CVE-2026-69414)补丁的 Windows Defender 零日 PoC
github.com | 漏洞 | 高危 | CVE-2026-69414 | #cloud | #zero-day | #arbitrary-file-read | #microsoft | #red-team | #poc | #defense | #0day | #windows-defender | #cve-2026-69414
摘要
ShieldCrash:证明微软对 ShieldBreak(CVE-2026-69414)的修复不完整——经 Cloud Filter API 与符号链接仍可在 Windows Defender 中实现 SYSTEM 权限任意文件读取,影响全部受支持版本。
为什么值得关注
揭示了 Windows Defender 核心扫描机制在补丁修补上的不彻底性,本地低权限攻击者可借此滥用杀软检测逻辑获取 SYSTEM 级别的任意文件读取能力。
- 厂商
- Microsoft
- 产品
- Windows Defender
- 受影响版本
- All supported Windows versions (as of September 2026)
- CVSS
- 7.8
- 发布时间
- 收录时间
Skip to content