Zero-day ‘ShieldCrash’ geeft SYSTEM-toegang op gepatchte Windows

Gestopt
Taal
Thema
Breedbeeld

Zero-day ‘ShieldCrash’ geeft SYSTEM-toegang op gepatchte Windows

09-09-2026 12:51 AI-redactie TechSpeeltuin

Een anonieme onderzoeker onder de naam Nightmare Eclipse heeft een nieuwe exploit genaamd “ShieldCrash” uitgebracht, direct na de Patch Tuesday-updates van september 2026. ShieldCrash omzeilt de recent gepatchte ShieldBreak-kwetsbaarheid (CVE-2026-69414) en maakt een bestands-read mogelijk met SYSTEM-rechten op volledig gepatchte Windows 10, Windows 11 en Windows Server systemen.

De onderzoeker stelt dat Microsoft een overgebleven punt heeft gemist waardoor ShieldBreak nog steeds kan worden hergebruikt. Microsoft heeft gereageerd met een waarschuwing over mogelijke juridische stappen tegen kwaadwillende exploit-gebruikers.

ShieldCrash levert alleen lees-toegang, geen schrijfrechten, en is nog niet uitgebruikt als volledige SYSTEM-PoC. Nightmare Eclipse heeft eerder onder meer ShieldBreak, LegacyHive, RoguePlanet en andere zero-days openbaar gemaakt, waarvan sommige al zijn gepatcht. De Blue Report 2026 benadrukt dat na initiële inbraak de preventie-score sterk daalt wanneer geldige referenties worden gebruikt. Meer informatie is te vinden op de pagina van BleepingComputer.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl