
Zero-day ‘ShieldCrash’ geeft SYSTEM-toegang op gepatchte Windows
Een anonieme onderzoeker onder de naam Nightmare Eclipse heeft een nieuwe exploit genaamd “ShieldCrash” uitgebracht, direct na de Patch Tuesday-updates van september 2026. ShieldCrash omzeilt de recent gepatchte ShieldBreak-kwetsbaarheid (CVE-2026-69414) en maakt een bestands-read mogelijk met SYSTEM-rechten op volledig gepatchte Windows 10, Windows 11 en Windows Server systemen.
De onderzoeker stelt dat Microsoft een overgebleven punt heeft gemist waardoor ShieldBreak nog steeds kan worden hergebruikt. Microsoft heeft gereageerd met een waarschuwing over mogelijke juridische stappen tegen kwaadwillende exploit-gebruikers.
ShieldCrash levert alleen lees-toegang, geen schrijfrechten, en is nog niet uitgebruikt als volledige SYSTEM-PoC. Nightmare Eclipse heeft eerder onder meer ShieldBreak, LegacyHive, RoguePlanet en andere zero-days openbaar gemaakt, waarvan sommige al zijn gepatcht. De Blue Report 2026 benadrukt dat na initiële inbraak de preventie-score sterk daalt wanneer geldige referenties worden gebruikt. Meer informatie is te vinden op de pagina van BleepingComputer.










