
# CVE-2026-69414 の概念実証エクスプロイト CVE-2026-69414 の概念実証エクスプロイト。これは、サポートされているすべての Windows バージョンにおいて SYSTEM として任意のファイル読み取りを可能にする Windows Defender の 0day です。
Windows Defender 0day 脆弱性
Microsoft は ShieldBreak CVE-2026-69414 を適切に修正できていません。特定の条件下では、ShieldBreak によって引き起こされた問題とまったく同じ問題を依然として引き起こすことが可能です。Microsoft はこの問題の再悪用を防ぐためにいくつかの修正を行いましたが、ShieldBreak が依然として悪用可能な箇所を見落としています。
この PoC は、2026年9月時点で SYSTEM としての任意ファイル読み取りを実証します。サポートされているすべての Windows バージョンが影響を受けます。
後でこれを完全な SYSTEM PoC に作り直すかもしれませんが、今のところは少し怠けているので、このスケルトン PoC を公開しておきます。