Sårbarheden ligger i Microsoft Defender-antimalwaretjenesten (MsMpEng), som kører som NT AUTHORITY\SYSTEM – det højeste adgangsniveau på et Windows-system . Her er den tekniske mekanisme:
ShieldBreak virker på "fuldt opdaterede" systemer fra og med august 2026 Patch Tuesday, hvilket betyder, at ingen eksisterende Microsoft-opdatering blokerer det. De berørte versioner inkluderer :
| Operativsystem | Status |
|---|---|
| Windows 10 | Berørt (alle fuldt opdaterede versioner) |
| Windows 11 | Berørt, inklusive den nyeste 25H2-udgivelse og Canary-kanal |
| Windows Server 2025 | Berørt |
Nightmare Eclipse har en veldokumenteret historie med offentlig friktion med Microsoft omkring fejlrapporterings- og oplysningspolitikker. Forskeren hævder, at Microsoft gentagne gange har ignoreret, afvist eller trukket sårbarhedsrapporter i langdrag . ShieldBreak er forskerens niende offentlige Windows zero-day-afsløring, hvilket gør dem til en af de mest produktive uafhængige Windows-fejljægere
.
I slutningen af juli 2026 sendte Microsofts juridiske team et trusselsbrev til Nightmare Eclipse, hvori de advarede om retslige skridt, hvis forskeren fortsatte med offentligt at afsløre sårbarheder uden for Microsofts Coordinated Vulnerability Disclosure (CVD)-program . Forskeren offentliggjorde alligevel ShieldBreak og timede bevidst udgivelsen til timer efter august 2026 Patch Tuesday for at maksimere effekten
.
Det bredere sikkerhedssamfund har skarpt kritiseret Microsofts juridiske holdning. Centrale punkter inkluderer :
ShieldBreak er mere end en enkelt sårbarhed. Det er det seneste stridspunkt i en voksende konfrontation mellem Microsofts patch-og-jurist-strategi og et sikkerhedsforskningssamfund, der i stigende grad ser offentlig offentliggørelse som den eneste måde at tvinge meningsfulde rettelser igennem. Pr. 14. august 2026 findes der ingen patch, og Microsofts juridiske holdning over for forskeren har mødt skarp kritik fra hele branchen .