Witold Kepinski - 05 september 2026

Kritiek zero-day-lek in Microsoft Defender blootgelegd

Er is een ernstig zero-day-veiligheidslek ontdekt in de Microsoft Malware Protection Engine van Microsoft Defender.

Kritiek zero-day-lek in Microsoft Defender blootgelegd image

De kwetsbaarheid, bekend als ShieldBreak (CVE-2026-69414), stelt een lokale aanvaller met minimale rechten in staat om via een manipulatie in de Cloud Filter API (CFAPI) volledige beheerdersrechten (NT AUTHORITY\SYSTEM) op een systeem te verkrijgen.

De belangrijkste feiten op een rij:

Impacted systemen: Werkt aantoonbaar op onder meer Windows 11 25H2 en Windows Server 2025.

Geen patch: Microsoft werkt aan een update, maar er is momenteel nog geen officiële patch beschikbaar.

Tijdslimiet: Omdat er al een werkende Proof-of-Concept (PoC) rondgaat, heeft de Amerikaanse cybersecuritydienst CISA (BOD 26-04) een strikte deadline van 14 dagen gesteld om maatregelen te nemen.

Wat te doen: IT-teams worden opgeroepen om kwetsbare endpoints direct in kaart te brengen (bijv. via Qualys VMDR-query vulnerabilities.vulnerability.cveIds:CVE-2026-69414) en waar mogelijk tijdelijke, niet-vendorafhankelijke mitigaties (zoals via TruRisk Eliminate) of strikte toegangsbeperkingen toe te passen tot de officiële beveiligingsupdate verschijnt.

MSP Show NL BW + BN Cloud Provider Community Day - Fundaments
PQR IT op 't Slot BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!