ShieldBreak는 마이크로소프트 디펜더의 권한 상승 취약점 CVE 2026 50656(로그플래닛)에 대한 7월 패치를 우회하는 PoC(개념 증명) 익스플로잇입니다. 완전히 패치된 윈도우 10 및 윈도우 11 시스템에서 로컬 접근 권한만으로 NT AUTHORITY\SYSTEM 권한 상승이 가능합니다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak exploit, how does it bypass Microsoft's recent patch for the Windows Defender privilege escalation vulnerability CVE. Article summary: I'll research all aspects of this question Here is the full picture covering all parts of your question.. Topic tags: general web, workflow, code, api, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual,
ShieldBreak는 2026년 8월 11~12일에 공개된 개념 증명(PoC) 제로데이 익스플로잇입니다. 이는 마이크로소프트가 2026년 7월에 배포한 'RoguePlanet'(로그플래닛) 취약점(CVE-2026-50656)에 대한 패치를 우회합니다. 공격자는 로컬 접근 권한만으로 완전히 패치된 윈도우 시스템에서 권한을 NT AUTHORITY\SYSTEM으로 상승시킬 수 있습니다 .
ShieldBreak는 새로운 별개의 버그가 아니라 직접적인 패치 우회 방식입니다. 연구원은 마이크로소프트가 "RoguePlanet 취약점을 제대로 패치하지 못했다"고 밝혔으며, PoC는 7월에 배포된 수정 사항을 완전히 무력화하는 것을 보여줍니다 . 다른 종류의 익스플로잇을 사용하는 것이 아니라, 마이크로소프트가 5주 전에 배포한 정확한 패치를 우회한다고 보고되었습니다
.
이 익스플로잇은 Nightmare Eclipse, Chaotic Eclipse, INFINITE NIGHTMARE, MSNightmare 등 여러 이름으로 활동하는 보안 연구원이 공개했습니다 . 이는 해당 연구원의 9번째 공개 윈도우 제로데이 익스플로잇입니다
.
ShieldBreak는 2026년 7월 업데이트된 마이크로소프트 디펜더 맬웨어 보호 엔진을 실행하는 완전히 패치된 윈도우 10 및 윈도우 11 시스템에 영향을 미칩니다 . 패치 우회 방식이기 때문에, CVE-2026-50656에 대한 7월 패치를 적용했고 이후 추가적인 완화 조치를 취하지 않은 모든 시스템이 여전히 취약합니다.
Nightmare Eclipse 연구원과 마이크로소프트는 취약점 공개를 두고 수개월 간 공개 대립을 벌여왔습니다.
마이크로소프트의 2026년 8월 패치 화요일에는 약 400~418개의 취약점이 해결되었으며(출처마다 집계 수치 상이), 62개의 중요(Critical) 등급 결함과 세 개의 제로데이가 포함되었습니다 .
afd.sys). 이는 거의 모든 네트워크 연결 윈도우 프로세스의 소켓 작업을 처리하는 커널 모드 드라이버입니다 이 외에도 두 개의 추가 AFD.sys 권한 상승 버그(CVE-2026-61348, CVE-2026-70307)도 함께 수정되었습니다 . 마이크로소프트의 8월 릴리스는 2026년 7월의 사상 최대 규모인 570개 패치와 6월의 약 200개 패치에 이은 것입니다
.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
ShieldBreak는 마이크로소프트 디펜더의 권한 상승 취약점 CVE 2026 50656(로그플래닛)에 대한 7월 패치를 우회하는 PoC(개념 증명) 익스플로잇입니다.
ShieldBreak는 마이크로소프트 디펜더의 권한 상승 취약점 CVE 2026 50656(로그플래닛)에 대한 7월 패치를 우회하는 PoC(개념 증명) 익스플로잇입니다. 완전히 패치된 윈도우 10 및 윈도우 11 시스템에서 로컬 접근 권한만으로 NT AUTHORITY\SYSTEM 권한 상승이 가능합니다.
보안 연구원 '나이트메어 이클립스'(Chaotic Eclipse, INFINITE NIGHTMARE, MSNightmare)가 2026년 8월 11 12일에 공개했으며, 이는 연구원의 9번째 공개 윈도우 제로데이입니다.