ShieldBreak هي ثغرة يوم صفر من نوع رفع صلاحيات محلية (LPE) غير مصححة، تم الكشف عنها في مايكروسوفت ديفيندر، وتسمح للمهاجم الذي لديه وصول منخفض الصلاحيات بالحصول على صلاحيات SYSTEM كاملة على أنظمة ويندوز 10 وويندوز 11 (... الاستغلال هو تجاوز وظيفي للتصحيح الذي أصدرته مايكروسوفت في يوليو 2026 لثغرة RoguePlanet (CVE 202...
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak Windows zero-day bug recently published by security researcher Nightmare Eclipse, including how it works (the flaw i. Article summary: Here is a comprehensive breakdown of the **ShieldBreak** zero-day, its technical details, affected systems, and the broader controversy.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful
في 12 أغسطس 2026، وبعد ساعات من إصدار مايكروسوفت لتحديثاتها الأمنية الشهرية 'Patch Tuesday'، نشر باحث أمني يُعرف باسم 'Nightmare Eclipse' استغلالاً (PoC) لثغرة جديدة أطلق عليها اسم ShieldBreak. هذه الثغرة هي من نوع 'رفع الصلاحيات المحلية' (Local Privilege Escalation) في برنامج مايكروسوفت ديفيندر، وتسمح للمهاجم الذي لديه بالفعل صلاحيات منخفضة على جهاز يعمل بنظام ويندوز برفعها إلى صلاحيات SYSTEM الكاملة (أعلى مستوى وصول في النظام). الاستغلال يعمل على أنظمة تعتبرها مايكروسوفت 'مصححة بالكامل'، ولم تصدر الشركة أي تصحيح له حتى الآن .
ShieldBreak ليست مجرد ثغرة منفردة. إنها تمثل أحدث فصول المواجهة المتصاعدة بين مايكروسوفت ومجتمع أمني يشعر أن تقاريره عن الثغرات الأمنية يتم تجاهلها أو رفضها أو مواجهتها بتهديدات قانونية بدلاً من إصدار تصحيحات حقيقية .
يكمن العيب في خدمة مكافحة البرامج الضارة في مايكروسوفت ديفيندر (MsMpEng)، والتي تعمل بصلاحيات NT AUTHORITY\SYSTEM، وهي أعلى مستوى وصول على أي نظام ويندوز . إليك الآلية التقنية:
تعمل ShieldBreak على أنظمة 'مصححة بالكامل' حتى تحديثات Patch Tuesday لشهر أغسطس 2026، مما يعني عدم وجود أي تحديث من مايكروسوفت يحجبها. الإصدارات المتأثرة تشمل :
| نظام التشغيل | الحالة |
|---|---|
| ويندوز 10 | متأثر (جميع الإصدارات المصححة بالكامل) |
| ويندوز 11 | متأثر، بما في ذلك أحدث إصدار 25H2 وقناة Canary |
| ويندوز سيرفر 2025 | متأثر |
يتطلب الاستغلال أن يكون مايكروسوفت ديفيندر قيد التشغيل ونشطًا حتى ينجح .
لدى الباحث Nightmare Eclipse تاريخ موثق من الخلافات العامة مع مايكروسوفت حول سياسات الإبلاغ عن الثغرات الأمنية والإفصاح عنها. يدعي الباحث أن مايكروسوفت تجاهلت تقاريره أو رفضتها أو سحبتها مرارًا وتكرارًا . يعتبر ShieldBreak الإفصاح العام التاسع من الباحث عن ثغرات يوم-صفر في ويندوز، مما يجعله أحد أكثر صائدي الثغرات المستقلين غزارة
.
في أواخر يوليو 2026، أرسل الفريق القانوني لمايكروسوفت رسالة تهديد إلى الباحث Nightmare Eclipse، محذرة من اتخاذ إجراء قانوني إذا استمر في الكشف عن الثغرات علنًا خارج برنامج الإفصاح المنسق عن الثغرات (CVD) الخاص بالشركة . نشر الباحث ثغرة ShieldBreak على أي حال، متعمدًا توقيت إصدارها بعد ساعات من تحديثات Patch Tuesday لشهر أغسطس 2026 لتعظيم التأثير
.
انتقد مجتمع الأمن السيبراني الأوسع بشدة الموقف القانوني لمايكروسوفت. النقاط الرئيسية تشمل :
ShieldBreak أكثر من مجرد ثغرة أمنية واحدة. إنها أحدث نقطة اشتعال في مواجهة متزايدة بين استراتيجية مايكروسوفت القائمة على 'التصحيح والمحامي' ومجتمع أبحاث أمنية يرى بشكل متزايد أن الإفصاح العام هو السبيل الوحيد لإجبار الشركة على إصدار إصلاحات حقيقية. حتى 14 أغسطس 2026، لا يوجد تصحيح، وقد أثار الموقف القانوني لمايكروسوفت تجاه الباحث انتقادات حادة من جميع أنحاء الصناعة .
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ShieldBreak هي ثغرة يوم صفر من نوع رفع صلاحيات محلية (LPE) غير مصححة، تم الكشف عنها في مايكروسوفت ديفيندر، وتسمح للمهاجم الذي لديه وصول منخفض الصلاحيات بالحصول على صلاحيات SYSTEM كاملة على أنظمة ويندوز 10 وويندوز 11 (...
ShieldBreak هي ثغرة يوم صفر من نوع رفع صلاحيات محلية (LPE) غير مصححة، تم الكشف عنها في مايكروسوفت ديفيندر، وتسمح للمهاجم الذي لديه وصول منخفض الصلاحيات بالحصول على صلاحيات SYSTEM كاملة على أنظمة ويندوز 10 وويندوز 11 (... الاستغلال هو تجاوز وظيفي للتصحيح الذي أصدرته مايكروسوفت في يوليو 2026 لثغرة RoguePlanet (CVE 2026 50656)، ويستهدف نفس الضعف الأساسي في محرك الحماية من البرامج الضارة لمايكروسوفت عبر اعتراض استدعاءات (callback hooks) ف...
تواجه مايكروسوفت انتقادات حادة من مجتمع الأمن السيبراني بعد أن هددت الباحث 'Nightmare Eclipse' باتخاذ إجراء قانوني، مما أدى إلى نشر الثغرة بشكل متعمد تزامنًا مع تحديثات Patch Tuesday لشهر أغسطس 2026 لإظهار عدم كفاية ا...