ShieldBreak on konseptitodistushyökkäys, joka kiertää Microsoftin heinäkuun 2026 korjauksen CVE 2026 50656 (RoguePlanet) haavoittuvuuteen Windows Defenderissä. Hyökkäyksen on julkaissut tutkija Nightmare Eclipse (tunnetaan myös nimillä Chaotic Eclipse, INFINITE NIGHTMARE, MSNightmare).
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak exploit, how does it bypass Microsoft's recent patch for the Windows Defender privilege escalation vulnerability CVE. Article summary: I'll research all aspects of this question Here is the full picture covering all parts of your question.. Topic tags: general web, workflow, code, api, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual,
Tässä on kattava katsaus ShieldBreak-hyökkäykseen ja sen taustoihin.
ShieldBreak on konseptitodistus (PoC) -nollapäivähyökkäys, joka julkaistiin 11.–12. elokuuta 2026. Se ohittaa Microsoftin heinäkuussa 2026 julkaiseman korjauksen RoguePlanet-haavoittuvuuteen (CVE-2026-50656) Microsoft Defenderissä. Hyökkäys antaa paikalliselle käyttäjälle mahdollisuuden nostaa oikeutensa NT AUTHORITY\SYSTEM -tasolle täysin päivitetyillä Windows-järjestelmillä .
ShieldBreak ei ole täysin uusi haavoittuvuus, vaan suora korjauksen kiertotapa. Tutkijan mukaan Microsoft "epäonnistui RoguePlanet-haavoittuvuuden asianmukaisessa korjaamisessa", ja PoC osoittaa, kuinka heinäkuun korjaus voidaan kiertää kokonaan . Sen sijaan, että se käyttäisi erilaista hyökkäysluokkaa, ShieldBreak kumoaa täsmälleen sen suojauksen, jonka Microsoft toimitti viisi viikkoa aiemmin
.
Hyökkäyksen on julkaissut tietoturvatutkija, joka käyttää useita nimimerkkejä: Nightmare Eclipse, Chaotic Eclipse, INFINITE NIGHTMARE ja MSNightmare . Tämä on tutkijan yhdeksäs julkisesti julkaistu Windowsin nollapäivähyökkäys
.
ShieldBreak vaikuttaa täysin päivitettyihin Windows 10 ja Windows 11 -järjestelmiin, joissa on käytössä heinäkuun 2026 päivitetty versio Microsoft Defenderin haittaohjelmien torjuntamoottorista . Koska kyseessä on korjauksen kiertotapa, kaikki järjestelmät, joihin on asennettu heinäkuun korjaus ilman muita suojaustoimenpiteitä, ovat edelleen alttiita.
Nightmare Eclipse ja Microsoft ovat olleet julkisessa sanahArkassa haavoittuvuuksien ilmoittamisesta kuukausia:
Microsoftin elokuun 2026 Patch Tuesday korjasi noin 400–418 haavoittuvuutta (lähteiden määrät vaihtelevat), mukaan lukien 62 kriittistä haavoittuvuutta ja kolme nollapäivää .
afd.sys), kernel-tilan ajuri, joka käsittelee verkkoliikennettä lähes kaikissa Windowsin verkotetuissa prosesseissa Lisäksi korjattiin kaksi muuta AFD.sys-ajurin oikeuksien korotushaavoittuvuutta: CVE-2026-61348 ja CVE-2026-70307 . Microsoftin elokuun julkaisu seurasi heinäkuun 2026 ennätyksellistä 570 päivityksen Patch Tuesdayta ja kesäkuun 2026 noin 200 päivityksen sykliä
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ShieldBreak on konseptitodistushyökkäys, joka kiertää Microsoftin heinäkuun 2026 korjauksen CVE 2026 50656 (RoguePlanet) haavoittuvuuteen Windows Defenderissä.
ShieldBreak on konseptitodistushyökkäys, joka kiertää Microsoftin heinäkuun 2026 korjauksen CVE 2026 50656 (RoguePlanet) haavoittuvuuteen Windows Defenderissä. Hyökkäyksen on julkaissut tutkija Nightmare Eclipse (tunnetaan myös nimillä Chaotic Eclipse, INFINITE NIGHTMARE, MSNightmare).
ShieldBreak antaa paikalliselle hyökkääjälle NT AUTHORITY\SYSTEM oikeudet täysin päivitetyillä Windows 10 ja Windows 11 järjestelmillä.