Zero-day ShieldCrash do Windows Defender expõe arquivos como SYSTEM
Um novo código de conceito (PoC) chamado ShieldCrash expõe uma vulnerabilidade ainda não corrigida no Microsoft Defender que permite a um atacante local ler arquivos arbitrários no contexto SYSTEM. A falha foi divulgada pelo pesquisador MSNightmare logo após a Microsoft corrigir outra falha de elevação de privilégio no mecanismo de proteção contra malware da empresa.