Microsoft ने Windows, Office, Azure, Exchange, SharePoint और अन्य उत्पादों में 398 से 421 के बीच कमजोरियों को ठीक किया । CVE की संख्या स्रोत के अनुसार भिन्न होती है:
Microsoft द्वारा जंगली में शोषण की पुष्टि की गई एकमात्र ज़ीरो-डे CVE-2026-68820 है, जो Windows Ancillary Function Driver for WinSock (afd.sys) में एक विशेषाधिकार-उन्नयन भेद्यता है । Automox ने इसे "प्रभावी रूप से हर एंडपॉइंट पर Windows सॉकेट कनेक्शन के पीछे ड्राइवर" के रूप में वर्णित किया
। यह बग एक स्थानीय रूप से प्रमाणीकृत हमलावर को प्रभावित सिस्टम पर SYSTEM-स्तर की पहुँच प्राप्त करने की अनुमति देता है
।
CVE-2026-62832, जिसे सार्वजनिक रूप से "LegacyHive" नाम दिया गया है, Windows उपयोगकर्ता प्रोफ़ाइल सेवा में फ़ाइल एक्सेस से पहले अनुचित लिंक रिज़ॉल्यूशन (CWE-59) से उत्पन्न होने वाला एक विशेषाधिकार-उन्नयन भेद्यता है । Microsoft ने इसे Important और CVSS स्कोर 7.8 रेट किया, और शोषण की संभावना को "More Likely" बताया
।
एक प्रमाणीकृत हमलावर जिसके पास दूसरे स्थानीय खाते के लिए क्रेडेंशियल हैं, वह किसी अन्य उपयोगकर्ता के रजिस्ट्री हाइव को लोड करने के लिए एक विशेष रूप से तैयार किए गए एप्लिकेशन को चला सकता है, जिससे संभावित रूप से प्रशासनिक विशेषाधिकार प्राप्त हो सकते हैं । यह दोष पैच किए गए बिल्ड से पहले Windows 10, Windows 11 और Windows Server 2022/2025 को प्रभावित करता है
।
12 अगस्त, 2026 को - पैच मंगलवार के अगले दिन - शोधकर्ता Nightmare Eclipse (जिसे Chaotic Eclipse के नाम से भी जाना जाता है) ने ShieldBreak नामक एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण प्रकाशित किया । शोधकर्ता के अनुसार, ShieldBreak, CVE-2026-50656 ("RoguePlanet") के लिए Microsoft के जुलाई 2026 पैच का एक पूर्ण बायपास है, जो Microsoft Defender मैलवेयर प्रोटेक्शन इंजन (mpengine.dll) में एक रेस-कंडीशन विशेषाधिकार-एस्केलेशन दोष है
।
ShieldBreak कथित तौर पर पूरी तरह से पैच किए गए Windows 10, Windows 11 और Windows Server सिस्टम पर NT AUTHORITY\SYSTEM विशेषाधिकार प्रदान करता है । शोषण अपने पूर्ववर्ती की तुलना में एक अलग हमले के पथ का उपयोग करता है: जहाँ RoguePlanet ने वर्चुअल डिस्क से जुड़ी एक फाइलसिस्टम रेस कंडीशन का शोषण किया, वहीं ShieldBreak, Windows क्लाउड फ़िल्टर API (cfapi) के माध्यम से Defender के क्लाउड-हाइड्रेशन स्कैन के दौरान फ़ाइल सामग्री को बदलने के लिए यूज़र-मोड कॉलबैक को हुक करता है
। शोधकर्ता ने कहा कि प्रूफ-ऑफ-कॉन्सेप्ट Windows 11 25H2 और Windows Server 2025 पर "100% सफलता दर" प्राप्त करता है
।
कुछ विश्लेषकों ने कहा कि Microsoft ने पहले ही बायपास वेक्टर को चुपचाप पैच कर दिया होगा । हालांकि, ShieldBreak के प्रकाशन के अनुसार, बायपास को बंद करने के लिए कोई आधिकारिक Microsoft फिक्स उपलब्ध नहीं था
। Howler Cell सहित स्वतंत्र शोधकर्ताओं ने पूरी तरह से पैच किए गए Windows 11 Pro होस्ट पर सफल पुनरुत्पादन की पुष्टि की
।
ShieldBreak रिलीज़ Microsoft और गुमनाम शोधकर्ता Nightmare Eclipse के बीच बढ़ते विवाद का नवीनतम अध्याय है।
अप्रैल 2026 से, Nightmare Eclipse ने नौ ज़ीरो-डे शोषण सार्वजनिक किए हैं, जिनमें RedSun, UnDefend, BlueHammer, YellowKey, GreenPlasma और MiniPlasma नामक पिछले दोष शामिल हैं । इनमें से तीन - BlueHammer, RedSun और UnDefend - की जंगली में शोषण की पुष्टि की गई और उन्हें CISA ज्ञात शोषित कमजोरियों (KEV) सूची में जोड़ा गया
।
27 मई, 2026 को, Microsoft सुरक्षा प्रतिक्रिया केंद्र (MSRC) ने शोधकर्ता के खिलाफ आपराधिक मुकदमा चलाने की धमकी देते हुए एक पोस्ट प्रकाशित किया । Microsoft ने GitHub (Microsoft के स्वामित्व वाला) और GitLab पर शोधकर्ता के खातों को भी अक्षम कर दिया
। इस कदम ने सुरक्षा समुदाय से एक बड़ी प्रतिक्रिया शुरू कर दी
। 1 जून, 2026 तक, Microsoft ने अपनी धमकियों से आंशिक रूप से पीछे हटते हुए, सार्वजनिक रूप से स्पष्ट किया कि उसका "अपनी सुरक्षा अनुसंधान करने या प्रकाशित करने वाले व्यक्तियों के खिलाफ कार्रवाई करने का कोई इरादा नहीं है"
।
Nightmare Eclipse ने पूरे विवाद के दौरान ज़ीरो-डे शोषण प्रकाशित करना जारी रखा है, अगस्त 2026 पैच मंगलवार रिलीज़ के तुरंत बाद ShieldBreak आ रहा है । शोधकर्ता का दावा है कि Microsoft के आधिकारिक चैनलों के माध्यम से पिछली भेद्यता रिपोर्टों को नजरअंदाज कर दिया गया, जिससे सार्वजनिक खुलासे को प्रेरणा मिली
।