Kritiek zero-day-lek in Microsoft Defender blootgelegd
Er is een ernstig zero-day-veiligheidslek ontdekt in de Microsoft Malware Protection Engine van Microsoft Defender.
De kwetsbaarheid, bekend als ShieldBreak (CVE-2026-69414), stelt een lokale aanvaller met minimale rechten in staat om via een manipulatie in de Cloud Filter API (CFAPI) volledige beheerdersrechten (NT AUTHORITY\SYSTEM) op een systeem te verkrijgen.
De belangrijkste feiten op een rij:
Impacted systemen: Werkt aantoonbaar op onder meer Windows 11 25H2 en Windows Server 2025.
Geen patch: Microsoft werkt aan een update, maar er is momenteel nog geen officiële patch beschikbaar.
Tijdslimiet: Omdat er al een werkende Proof-of-Concept (PoC) rondgaat, heeft de Amerikaanse cybersecuritydienst CISA (BOD 26-04) een strikte deadline van 14 dagen gesteld om maatregelen te nemen.
Wat te doen: IT-teams worden opgeroepen om kwetsbare endpoints direct in kaart te brengen (bijv. via Qualys VMDR-query vulnerabilities.vulnerability.cveIds:CVE-2026-69414) en waar mogelijk tijdelijke, niet-vendorafhankelijke mitigaties (zoals via TruRisk Eliminate) of strikte toegangsbeperkingen toe te passen tot de officiële beveiligingsupdate verschijnt.