
Preuve de concept pour CVE-2026-69414, une faille 0day de Windows Defender permettant la lecture arbitraire de fichiers en tant que SYSTEM sur toutes les versions de Windows prises en charge.
Vulnérabilité 0day de Windows Defender
Microsoft n'a pas correctement corrigé ShieldBreak CVE-2026-69414. Dans des conditions spécifiques, il est toujours possible de déclencher exactement le même problème que celui causé par ShieldBreak. Bien que Microsoft ait corrigé plusieurs éléments pour empêcher une nouvelle exploitation du problème, ils ont manqué un endroit où ShieldBreak peut encore être exploité.
Cette PoC démontre une lecture arbitraire de fichier en tant que SYSTEM avec les mises à jour de septembre 2026. Toutes les versions de Windows prises en charge sont concernées.
Je retravaillerai peut-être cela plus tard en une PoC SYSTEM complète, mais pour l'instant je publie cette PoC squelette parce que je me sens un peu paresseux.