
Prova de conceito de exploit para CVE-2026-69414, uma vulnerabilidade 0day do Windows Defender que permite leitura arbitrária de arquivos como SYSTEM em todas as versões suportadas do Windows.
Vulnerabilidade 0day do Windows Defender
A Microsoft não corrigiu adequadamente o ShieldBreak CVE-2026-69414; sob condições específicas, ainda é possível acionar exatamente o mesmo problema causado pelo ShieldBreak. Embora a Microsoft tenha corrigido várias coisas para impedir a reexploração do problema, eles deixaram passar um ponto onde o ShieldBreak ainda pode ser explorado.
Este PoC demonstra uma leitura arbitrária de arquivos como SYSTEM com a atualização de setembro de 2026; todas as versões suportadas do Windows são afetadas.
Talvez eu reformule isso mais tarde em um PoC completo de SYSTEM, mas por enquanto estou publicando este PoC esqueleto porque estou me sentindo um pouco preguiçoso.