Microsoft chybu potvrdil a pridelil jej označenie CVE-2026-69414. Ide o zvýšenie oprávnení v komponente Microsoft Malware Protection Engine, teda priamo v jadre Defenderu. Bezpečnostný web Malwarebytes Labs k tomu dopĺňa podstatnú vetu: oficiálna oprava zatiaľ nie je a Microsoft na nej len pracuje.
Hneď na začiatku treba povedať, čo ShieldBreak nie je. Nie je to útok, ktorý na vás niekto spustí cez internet. Je to lokálne zvýšenie oprávnení, takže útočník musí mať na počítači už spustený vlastný kód. Až potom sa cez chybu dostane k právam SYSTEM.
Prečo júlová záplata problém nezavrela
Predchodcom ShieldBreaku bola chyba s menom RoguePlanet v tom istom nástroji. Microsoft ju potvrdil 16. júna a záplatu na ňu vydal 8. júla. Zverejnený exploit vtedy stál na súbežnom stave, takže na každom počítači nemusel zabrať rovnako. Chyba bola znepokojivá, prakticky však obmedzená.
Júlová oprava mala tú cestu zavrieť. Bezpečnostné záplaty však nie vždy odstránia príčinu, len konkrétnu cestu k nej, a výskumník neskôr nájde inú. Presne to sa stalo teraz: ShieldBreak obchádza júlovú záplatu, no používa iný spôsob zneužitia, nie zopakovanie pôvodného útoku.
V auguste ten istý výskumník ShieldBreak zverejnil a Microsoft naň vydal nové bezpečnostné oznámenie. Sú v ňom štyri veci naraz: chyba je verejne známa, existuje ukážkový exploit, zneužitie sa hodnotí ako pravdepodobnejšie a oficiálna oprava chýba. Zverejnený kód riziko dvíha ešte viac.
Zároveň platí aj to, čo v oznámení nie je. Zdroj neuvádza žiadne potvrdené zneužívanie vo voľnej prírode, takže vlna útokov to zatiaľ nie je. A nie je to ani jediná čerstvá diera v bežnom softvéri, nedávno vyšla najavo aj vážna zraniteľnosť v softvéri Armoury Crate od ASUS.
Prečo vypínanie Defenderu nie je riešenie
A teraz zistenie, ktoré si žiada opatrné čítanie. Podľa verejne dostupných informácií, z ktorých Malwarebytes vychádza, exploit zrejme vyžaduje, aby bol Microsoft Defender zapnutý. Verejné testovanie naznačuje, že pri vypnutom Defenderi neuspeje, a neuspeje ani vtedy, keď je ako aktívny bezpečnostný program zaregistrovaný iný produkt.
Znie to ako návod, ale nie je ním. Malwarebytes vypínanie Defenderu neodporúča a má na to dôvod: vypnutý antivírus odoberá vrstvu ochrany, ktorú počítač potrebuje proti všetkému ostatnému. Úzko vzaté tento reťazec zastavíte, no otvoríte dvere iným útokom. Je to zistenie o správaní exploitu, nie rada pre vás.
Čo teda robiť? Malwarebytes odporúča inštalovať bezpečnostné aktualizácie hneď, ako budú dostupné, a dávať pozor na sťahovanie, e-mailové prílohy, cracknutý softvér aj takzvané opravné nástroje z náhodných stránok. K tomu zálohy dôležitých súborov mimo počítača a riešenie s ochranou v reálnom čase. Pri telefónoch to isté rieši náš prehľad antivírusov pre Android.
Zdroj neuvádza, ktorých verzií Windowsu sa ShieldBreak týka, a o Slovensku nehovorí nič, takže lokálny dopad sa zatiaľ nedá potvrdiť. Kto si chce urobiť poriadok v tom, na čom mu počítač beží, nájde u nás možnosti inštalácie Windows 10 aj upozornenie, že staršej verzii Windows 11 sa skončia bezpečnostné aktualizácie.
Otvorené zostáva to hlavné, teda kedy oprava príde. Microsoft hovorí len toľko, že na nej pracuje, a termín neuviedol. Dovtedy má zmysel sledovať aktualizácie systému a nespúšťať na počítači nič, čomu neveríte. Pri lokálnej chybe je to tá najúčinnejšia obrana, akú máte po ruke.
V širšom kontexte
Defender sa dá nastaviť inak, než ako prichádza zo systému. Náš návod ako si vo Windows 10 nastaviť ochranu pred ransomware ukazuje, kde sa táto vrstva zapína a čo od nej čakať. Druhá vec je súkromie: text ako vypnúť odosielanie súborov do Microsoftu vysvetľuje, čo Defender posiela na kontrolu a ako sa to dá obmedziť. Obe veci sa hodia práve teraz, keď na opravu čakáme.
Nie každý počítač má ako aktívnu ochranu práve Defender, a to je pri tejto chybe podstatné. Postup ako odinštalovať McAfee Antivirus ukazuje, ako sa nechceného balíka zbaviť bez zvyškov. Že antivírus a systém sa vedia pobiť aj inak, pripomína starší prípad, keď májovú aktualizáciu na Windows 10 mohol blokovať Windows Defender. Oba texty sú staršie, princíp ale zostáva rovnaký.
Z posledných dní stojí za pozretie ešte niekoľko vecí. Blokovač reklamy ustupuje z Facebooku a späť sa môže vrátiť aj inzercia, ktorá je podvod. Písali sme aj o tom, ako falošné odmeny s logom TikToku sľubujú peniaze za pár klikov, hoci vyplatené nebudú nikdy. A pre používateľov Officu je dôležité, že po augustových záplatách miznú obrázky z podpisov v Outlooku. Chyba sa tam týka viacerých verzií balíka.