根据展示的概念验证漏洞利用程序,ShieldCrash 关联微软已修复的 ShieldBreak 漏洞,后者追踪编号为 CVE-2026-69414,已在本周累积更新中修复。
援引博文介绍,研究员称,微软修复了部分可重复利用问题的条件,但遗漏了一个仍可触发原问题的位置。攻击者利用 ShieldCrash,能以 SYSTEM 权限读取任意文件。SYSTEM 是 Windows 中权限最高的本地账户级别之一。
根据展示的概念验证漏洞利用程序,ShieldCrash 关联微软已修复的 ShieldBreak 漏洞,后者追踪编号为 CVE-2026-69414,已在本周累积更新中修复。
援引博文介绍,研究员称,微软修复了部分可重复利用问题的条件,但遗漏了一个仍可触发原问题的位置。攻击者利用 ShieldCrash,能以 SYSTEM 权限读取任意文件。SYSTEM 是 Windows 中权限最高的本地账户级别之一。