ShieldBreak est une preuve de concept (PoC) d'exploit zero day publiée en août 2026, qui contourne le correctif de juillet 2026 pour la vulnérabilité RoguePlanet (CVE 2026 50656) dans le moteur anti malware de Microso... L'exploit permet à un attaquant disposant d'un accès local d'élever ses privilèges jusqu'au nive...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak exploit, how does it bypass Microsoft's recent patch for the Windows Defender privilege escalation vulnerability CVE. Article summary: I'll research all aspects of this question Here is the full picture covering all parts of your question.. Topic tags: general web, workflow, code, api, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual,
ShieldBreak est un exploit zero-day de type preuve de concept (PoC) publié les 11 et 12 août 2026. Il contourne le correctif déployé par Microsoft en juillet 2026 pour la vulnérabilité RoguePlanet (CVE-2026-50656) dans Microsoft Defender. L'exploit permet à un attaquant disposant d'un accès local d'élever ses privilèges jusqu'au niveau NT AUTHORITY\SYSTEM sur des systèmes Windows pourtant entièrement à jour .
ShieldBreak n'est pas une vulnérabilité nouvelle et indépendante : c'est un contournement direct du correctif. Le chercheur a déclaré que Microsoft « n'a pas correctement corrigé la vulnérabilité RoguePlanet », et la PoC démontre un contournement complet du correctif de juillet . Au lieu d'introduire une classe d'exploitation différente, ShieldBreak parvient à déjouer la mitigation spécifique que Microsoft avait déployée cinq semaines plus tôt
.
L'exploit a été publié par un chercheur en sécurité utilisant plusieurs pseudonymes : Nightmare Eclipse, Chaotic Eclipse, INFINITE NIGHTMARE et MSNightmare . Il s'agit du neuvième exploit zero-day Windows rendu public par ce chercheur
.
ShieldBreak affecte les systèmes Windows 10 et Windows 11 entièrement patchés qui exécutent la version de juillet 2026 du moteur Microsoft Defender Malware Protection . Comme il s'agit d'un contournement de correctif, tout système ayant appliqué le correctif de juillet pour CVE-2026-50656 — et aucune mitigation supplémentaire — reste exposé.
Nightmare Eclipse et Microsoft sont engagés dans une confrontation publique sur la divulgation des vulnérabilités depuis plusieurs mois :
Le Patch Tuesday d'août 2026 de Microsoft a corrigé environ 400 à 418 vulnérabilités (les décomptes varient selon les sources), dont 62 failles de sévérité critique et trois zero-day .
afd.sys), un pilote en mode noyau qui gère les opérations de socket pour presque tous les processus Windows en réseau Deux autres bugs d'élévation de privilèges dans afd.sys ont également été corrigés : CVE-2026-61348 et CVE-2026-70307 . La publication d'août de Microsoft a suivi le Patch Tuesday record de juillet 2026 (570 correctifs) et celui de juin 2026 (environ 200 correctifs)
.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
ShieldBreak est une preuve de concept (PoC) d'exploit zero day publiée en août 2026, qui contourne le correctif de juillet 2026 pour la vulnérabilité RoguePlanet (CVE 2026 50656) dans le moteur anti malware de Microso...
ShieldBreak est une preuve de concept (PoC) d'exploit zero day publiée en août 2026, qui contourne le correctif de juillet 2026 pour la vulnérabilité RoguePlanet (CVE 2026 50656) dans le moteur anti malware de Microso... L'exploit permet à un attaquant disposant d'un accès local d'élever ses privilèges jusqu'au niveau NT AUTHORITY\SYSTEM sur des systèmes Windows 10 et Windows 11 entièrement patchés
Le chercheur Nightmare Eclipse (alias Chaotic Eclipse, INFINITE NIGHTMARE, MSNightmare) a publié l'exploit ; il s'agit de son neuvième zero day Windows rendu public