Exploittet blev udgivet af en sikkerhedsforsker, der bruger flere aliaser: Nightmare Eclipse, Chaotic Eclipse, INFINITE NIGHTMARE og MSNightmare . Dette er forskerens niende offentligt udgivne Windows zero-day exploit
.
ShieldBreak påvirker fuldt opdaterede Windows 10- og Windows 11-systemer, der kører den juli 2026-opdaterede version af Microsoft Defender Malware Protection Engine . Da det er en patch-omgåelse, forbliver ethvert system, der anvendte juli-fixet til CVE-2026-50656 – og ingen yderligere afbødning – sårbart.
Nightmare Eclipse og Microsoft har været låst i en offentlig konfrontation om sårbarhedsafsløring i flere måneder:
Microsofts august 2026 Patch Tuesday adresserede cirka 400-418 sårbarheder (tællinger varierer efter kilde), herunder 62 kritiske fejl og tre zero-days .
afd.sys), en kernel-mode driver, der håndterer socket-operationer for næsten alle netværksforbundne Windows-processer To yderligere AFD.sys-privilegeeskaleringsfejl blev også rettet: CVE-2026-61348 og CVE-2026-70307 . Microsofts august-frigivelse fulgte efter juli 2026's rekordstore Patch Tuesday med 570 patches og juni 2026's ~200 patches cyklus
.