L'exploit è stato rilasciato da un ricercatore di sicurezza che utilizza molteplici alias: Nightmare Eclipse, Chaotic Eclipse, INFINITE NIGHTMARE e MSNightmare . Questo è il nono exploit zero-day pubblico per Windows rilasciato dal ricercatore
.
ShieldBreak colpisce i sistemi Windows 10 e Windows 11 completamente aggiornati che eseguono la versione di luglio 2026 aggiornata del motore di protezione antimalware di Microsoft Defender . Poiché si tratta di un bypass della patch, qualsiasi sistema che abbia applicato la correzione di luglio per CVE-2026-50656 — e nessuna ulteriore mitigazione — rimane esposto.
Nightmare Eclipse e Microsoft sono bloccati in un confronto pubblico sulla divulgazione delle vulnerabilità da mesi:
Il Patch Tuesday di agosto 2026 di Microsoft ha affrontato circa 400-418 vulnerabilità (i conteggi variano a seconda della fonte), inclusi 62 difetti di gravità critica e tre zero-day .
afd.sys), un driver in modalità kernel che gestisce le operazioni socket per quasi tutti i processi Windows in rete Sono stati corretti anche due bug aggiuntivi di elevazione dei privilegi in AFD.sys: CVE-2026-61348 e CVE-2026-70307 . Il rilascio di agosto di Microsoft ha fatto seguito al Patch Tuesday di luglio 2026, che ha stabilito un record con 570 patch, e al ciclo di giugno 2026, che ne contava circa 200
.