脆弱性は、Windowsシステム上で最高レベルのアクセス権限である NT AUTHORITY\SYSTEM として動作する Microsoft Defender アンチマルウェアサービス(MsMpEng) に存在します。その技術的メカニズムは以下の通りです。
ShieldBreakは2026年8月のPatch Tuesday時点で「完全にパッチ適用済み」のシステムで動作するため、現時点でこれをブロックするMicrosoftの更新プログラムはありません。影響を受けるバージョンは以下の通りです。
| オペレーティングシステム | ステータス |
|---|---|
| Windows 10 | 影響あり(すべての完全にパッチ適用済みバージョン) |
| Windows 11 | 影響あり。最新の25H2リリースおよびCanaryチャネルを含む |
| Windows Server 2025 | 影響あり |
Nightmare Eclipseは、バグ報告および開示ポリシーをめぐり、Microsoftと公に摩擦を起こしてきた歴史がよく知られています。研究者は、Microsoftが脆弱性の報告を 繰り返し無視、却下、または先送り してきたと主張しています。ShieldBreakは研究者にとって 9件目の公開Windowsゼロデイ開示 であり、最も多作な独立系Windowsバグハンターの一人となっています
。
2026年7月下旬、Microsoftの法務チームはNightmare Eclipseに 脅迫状 を送り、研究者がMicrosoftの協調的脆弱性開示(CVD)プログラムの枠外で脆弱性を公開し続ける場合は法的措置を取ると警告しました。研究者はそれにもかかわらずShieldBreakを公開し、2026年8月のPatch Tuesdayの数時間後 というタイミングを意図的に選び、影響を最大化しました
。