ShieldBreak on julkisesti paljastettu, korjaamaton nollapäivä Microsoft Defenderissä. Tietoturvayhteisö on arvostellut Microsoftia ankarasti siitä, että se uhkasi tutkijaa oikeustoimilla sen sijaan, että se olisi korjannut taustalla olevan arkkitehtuuriongelman.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak Windows zero-day bug recently published by security researcher Nightmare Eclipse, including how it works (the flaw i. Article summary: Here is a comprehensive breakdown of the **ShieldBreak** zero-day, its technical details, affected systems, and the broader controversy.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful
ShieldBreak ei ole yksittäinen vika. Se on viimeisin luku yhä julkisemmassa yhteenotossa Microsoftin ja tietoturvatutkijoiden välillä, jotka kokevat, että heidän ilmoittamiaan haavoittuvuuksia jätetään huomiotta, vähätellään tai niihin vastataan lakiuhkauksilla asianmukaisten korjausten sijaan.
Haavoittuvuus sijaitsee Microsoft Defenderin haittaohjelmien torjuntapalvelussa (MsMpEng), joka toimii NT AUTHORITY\SYSTEM -tunnuksella – korkein mahdollinen käyttöoikeustaso Windows-järjestelmässä. Tekninen mekanismi on seuraava:
ShieldBreak toimii "täysin päivitetyissä" järjestelmissä elokuun 2026 Patch Tuesday -päivitysten jälkeen, eikä mikään Microsoftin olemassa oleva päivitys estä sitä. Vaikutuksen alaisia versioita ovat :
| Käyttöjärjestelmä | Tila |
|---|---|
| Windows 10 | Vaikutuksen alainen (kaikki täysin päivitetyt versiot) |
| Windows 11 | Vaikutuksen alainen, mukaan lukien uusin 25H2-julkaisu ja Canary-kanava |
| Windows Server 2025 | Vaikutuksen alainen |
Hyökkäys vaatii, että Microsoft Defender on aktiivisesti käytössä.
Nightmare Eclipse on tunnettu julkisesta kitkasta Microsoftin kanssa vikailmoitus- ja paljastuskäytäntöjen suhteen. Tutkija väittää Microsoftin toistuvasti jättäneen huomiotta, vähätelleen tai viivytelleen hänen raportoimiensa haavoittuvuuksien käsittelyä. ShieldBreak on tutkijan yhdeksäs julkisesti paljastettu Windowsin nollapäivä, mikä tekee hänestä yhden tuotteliaimmista itsenäisistä Windows-vikojen metsästäjistä.
Heinäkuun 2026 lopussa Microsoftin lakitiimi lähetti uhkauskirjeen Nightmare Eclipsille, varoittaen oikeustoimista, jos tutkija jatkaa haavoittuvuuksien julkista paljastamista Microsoftin koordinoidun haavoittuvuuksien paljastamisohjelman (CVD) ulkopuolella. Tutkija julkaisi ShieldBreakistä huolimatta ja ajoitti julkaisun tarkoituksella elokuun 2026 Patch Tuesdayn jälkeisille tunneille maksimoidakseen vaikutuksen.
Laajempi tietoturvayhteisö on arvostellut Microsoftin oikeudellista linjaa. Keskeisiä kohtia ovat :
ShieldBreak on enemmän kuin yksittäinen haavoittuvuus. Se on uusin kärjistymä kasvavassa yhteenotossa Microsoftin "korjaa ja haasta oikeuteen" -strategian ja tietoturvatutkimusyhteisön välillä, joka näkee yhä enemmän julkisen paljastamisen ainoana keinona pakottaa aikaan merkityksellisiä korjauksia. 14. elokuuta 2026 mennessä korjausta ei ole olemassa, ja Microsoftin oikeudellinen asenne tutkijaa kohtaan on saanut osakseen jyrkkää arvostelua koko toimialalta.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ShieldBreak on julkisesti paljastettu, korjaamaton nollapäivä Microsoft Defenderissä.
ShieldBreak on julkisesti paljastettu, korjaamaton nollapäivä Microsoft Defenderissä. Tietoturvayhteisö on arvostellut Microsoftia ankarasti siitä, että se uhkasi tutkijaa oikeustoimilla sen sijaan, että se olisi korjannut taustalla olevan arkkitehtuuriongelman.