นักวิจัยชื่อ Nightmare Eclipse เปิดเผยช่องโหว่ Zero-day ชื่อ ShieldBreak ใน Microsoft Defender หลัง Microsoft ออกแพตช์เดือนสิงหาคม 2026 ช่องโหว่สามารถให้สิทธิ์ SYSTEM บน Windows 10/11 และ Windows Server ที่อัปเดตแล้ว โดยใช้การโจมตีผ่าน API คลาวด์ (cfapi) ขณะสแกนไฟล์ แม้ Microsoft จะออกแพตช์แก้ไขช่องโหว่ RoguePlanet (CVE-2026-50656) ในเดือนกรกฎาคม 2026 แต่ยังไม่แก้ไขอย่างสมบูรณ์ ขณะนี้ Microsoft ยังไม่ตอบกลับถึง ShieldBreak อย่างเป็นทางการ นักวิจัยยังเปิดเผยช่องโหว่อื่นๆ อย่างต่อเนื่องตั้งแต่เมษายน 2026 รวมถึง LegacyHive, BlueHammer, YellowKey ฯลฯ แม้บางช่องโหว่จะได้รับการแก้ไขแล้ว แต่หลายช่องโหว่ยังรอแพตช์อยู่ รายงาน Blue Report 2026 ชี้ว่าหลังจากแฮกเกอร์ได้สิทธิ์ผ่านช่องโหว่ ระบบจะบล็อกการโจมตีเพียง 37% เท่านั้น สะท้อนถึงข้อบกพร่องในการป้องกันของ Microsoft Defender
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว