ShieldBreak je veřejně zveřejněná, neopravená zero day chyba v Microsoft Defenderu umožňující eskalaci oprávnění na úroveň SYSTEM na plně aktualizovaných Windows 10, Windows 11 a Windows Server 2025. Bezpečnostní komunita kritizuje Microsoft za právní vyhrožování výzkumníkovi namísto řešení samotné chyby, což podle...
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak Windows zero-day bug recently published by security researcher Nightmare Eclipse, including how it works (the flaw i. Article summary: Here is a comprehensive breakdown of the **ShieldBreak** zero-day, its technical details, affected systems, and the broader controversy.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful
ShieldBreak není jen osamocená chyba. Je to nejnovější kapitola stále vyhrocenějšího sporu mezi Microsoftem a komunitou bezpečnostních výzkumníků, která má pocit, že její hlášení chyb jsou ignorována, odmítána nebo potkávají právní hrozby namísto seriózních oprav .
Zranitelnost se nachází v antimalwarové službě Microsoft Defender (MsMpEng), která běží pod účtem NT AUTHORITY\SYSTEM – tedy s nejvyšší úrovní přístupu v systému Windows . Technický mechanismus je následující:
ShieldBreak funguje na „plně opatchovaných“ systémech k srpnu 2026, žádná existující aktualizace Microsoftu jej neblokuje. Zasaženy jsou :
| Operační systém | Stav |
|---|---|
| Windows 10 | Zasažen (všechny plně aktualizované verze) |
| Windows 11 | Zasažen, včetně nejnovější verze 25H2 a Canary kanálu |
| Windows Server 2025 | Zasažen |
K úspěšnému zneužití musí být Microsoft Defender aktivně zapnutý .
Nightmare Eclipse má dobře zdokumentovanou historii konfliktů s Microsoftem ohledně hlášení chyb a zásad jejich zveřejňování. Výzkumník tvrdí, že Microsoft jeho hlášení opakovaně ignoroval, odmítal nebo zdržoval . ShieldBreak je již devátá veřejně zveřejněná zero-day chyba Windows od tohoto výzkumníka, což z něj dělá jednoho z nejplodnějších nezávislých lovců chyb Windows
.
Koncem července 2026 zaslalo právní oddělení Microsoftu výhružný dopis výzkumníkovi Nightmare Eclipse, ve kterém varovalo před právními kroky, pokud bude i nadále zveřejňovat zranitelnosti mimo oficiální program Microsoftu pro koordinované zveřejňování chyb . Výzkumník přesto ShieldBreak zveřejnil – a načasoval ho záměrně na hodiny po srpnovém Patch Tuesday, aby maximalizoval dopad
.
Širší bezpečnostní komunita ostře kritizuje právní postoj Microsoftu. Mezi hlavní body patří :
ShieldBreak je víc než jen jedna zranitelnost. Je to nejnovější ohnisko eskalujícího konfliktu mezi strategií Microsoftu „záplata a právník“ a bezpečnostní komunitou výzkumníků, která stále častěji vidí veřejné zveřejnění jako jediný způsob, jak přinutit Microsoft k seriózním opravám. K 14. srpnu 2026 neexistuje žádná záplata a právní postoj Microsoftu vůči výzkumníkovi sklidil ostrou kritiku napříč celým oborem .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ShieldBreak je veřejně zveřejněná, neopravená zero day chyba v Microsoft Defenderu umožňující eskalaci oprávnění na úroveň SYSTEM na plně aktualizovaných Windows 10, Windows 11 a Windows Server 2025.
ShieldBreak je veřejně zveřejněná, neopravená zero day chyba v Microsoft Defenderu umožňující eskalaci oprávnění na úroveň SYSTEM na plně aktualizovaných Windows 10, Windows 11 a Windows Server 2025. Bezpečnostní komunita kritizuje Microsoft za právní vyhrožování výzkumníkovi namísto řešení samotné chyby, což podle ní jen prohlubuje nedůvěru a nutí výzkumníky k veřejnému zveřejňování chyb.