ShieldBreak est une faille zero day non patchée dans Microsoft Defender. Elle permet à un attaquant disposant déjà d'un accès limité sur une machine Windows d'obtenir les privilèges SYSTEM les plus élevés.
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak Windows zero-day bug recently published by security researcher Nightmare Eclipse, including how it works (the flaw i. Article summary: Here is a comprehensive breakdown of the **ShieldBreak** zero-day, its technical details, affected systems, and the broader controversy.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful
Le 12 août 2026, quelques heures seulement après la publication des correctifs mensuels de Microsoft (Patch Tuesday), un chercheur en sécurité connu sous le pseudonyme de Nightmare Eclipse a dévoilé une preuve de concept d'exploit baptisée ShieldBreak. Il s'agit d'une vulnérabilité zero-day d'élévation de privilèges locale dans Microsoft Defender. Concrètement, elle permet à un attaquant qui a déjà obtenu une exécution de code à bas niveau sur une machine Windows d'élever ses privilèges jusqu'au niveau SYSTEM, le plus élevé du système. L'exploit fonctionne sur des systèmes considérés par Microsoft comme « entièrement mis à jour », et l'éditeur n'a pour l'instant publié aucun correctif .
ShieldBreak n'est pas un simple bug isolé. C'est le dernier épisode en date d'une confrontation de plus en plus publique entre Microsoft et une communauté de chercheurs en sécurité qui estime que ses signalements de vulnérabilités sont ignorés, minimisés, ou même accueillis par des menaces juridiques plutôt que par des correctifs adéquats .
La vulnérabilité réside dans le service antimalware Microsoft Defender (MsMpEng), qui s'exécute avec le niveau de privilège NT AUTHORITY\SYSTEM — le plus élevé possible sur un système Windows . Voici le mécanisme technique :
ShieldBreak fonctionne sur des systèmes « entièrement patchés » à la date du Patch Tuesday d'août 2026, ce qui signifie qu'aucune mise à jour existante de Microsoft ne le bloque. Les versions affectées incluent :
| Système d'exploitation | Statut |
|---|---|
| Windows 10 | Affecté (toutes les versions entièrement mises à jour) |
| Windows 11 | Affecté, y compris la dernière version 25H2 et le canal Canary |
| Windows Server 2025 | Affecté |
Pour que l'exploit réussisse, Microsoft Defender doit être activement en fonctionnement .
Nightmare Eclipse a un historique bien documenté de frictions avec Microsoft concernant les politiques de signalement et de divulgation des bugs. Le chercheur affirme que Microsoft a ignoré, minimisé ou traîné à plusieurs reprises ses rapports de vulnérabilités . ShieldBreak constitue la neuvième divulgation publique d'un zero-day Windows par ce chercheur, ce qui en fait l'un des chasseurs de bugs Windows indépendants les plus prolifiques
.
Fin juillet 2026, l'équipe juridique de Microsoft a envoyé une lettre de menaces à Nightmare Eclipse, l'avertissant de poursuites judiciaires s'il continuait à divulguer publiquement des vulnérabilités en dehors de son programme de divulgation coordonnée des vulnérabilités (CVD) . Le chercheur a publié ShieldBreak malgré tout, en choisissant délibérément de le faire quelques heures après le Patch Tuesday d'août 2026 pour maximiser l'impact
.
La communauté de la sécurité dans son ensemble a vivement critiqué la posture juridique de Microsoft. Les points clés incluent :
ShieldBreak est bien plus qu'une simple vulnérabilité. C'est le point d'orgue d'une confrontation croissante entre la stratégie de Microsoft (correctifs superficiels et menaces de poursuites) et une communauté de chercheurs en sécurité qui considère de plus en plus la divulgation publique comme le seul moyen d'obtenir des correctifs significatifs. À ce jour, le 14 août 2026, aucun correctif n'existe, et la posture juridique de Microsoft envers le chercheur a suscité les critiques cinglantes de toute l'industrie .
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
ShieldBreak est une faille zero day non patchée dans Microsoft Defender. Elle permet à un attaquant disposant déjà d'un accès limité sur une machine Windows d'obtenir les privilèges SYSTEM les plus élevés.
ShieldBreak est une faille zero day non patchée dans Microsoft Defender. Elle permet à un attaquant disposant déjà d'un accès limité sur une machine Windows d'obtenir les privilèges SYSTEM les plus élevés. L'exploit contourne le correctif publié par Microsoft en juillet 2026 pour une vulnérabilité similaire (RoguePlanet).
La faille affecte Windows 10, Windows 11 (y compris la version 25H2) et Windows Server 2025.