
CVE-2026-69414에 대한 개념 증명 익스플로잇으로, 지원되는 모든 Windows 버전에서 SYSTEM 권한으로 임의 파일 읽기를 가능하게 하는 Windows Defender 0day입니다.
Windows Defender 0day 취약점
Microsoft는 ShieldBreak CVE-2026-69414를 제대로 패치하지 못했습니다. 특정 조건에서는 ShieldBreak가 유발했던 것과 정확히 동일한 문제를 여전히 트리거할 수 있습니다. Microsoft는 이 문제의 재악용을 방지하기 위해 여러 가지를 수정했지만, ShieldBreak가 여전히 악용될 수 있는 지점을 놓쳤습니다.
이 PoC는 2026년 9월 기준 SYSTEM 권한으로 임의 파일 읽기를 시연하며, 지원되는 모든 Windows 버전이 영향을 받습니다.
나중에 이 내용을 전체 SYSTEM PoC로 재작업할 수도 있지만, 지금은 약간 게을러서 이 스켈레톤 PoC만 공개합니다.