ShieldBreak ialah zero day eskalasi keistimewaan tempatan yang belum ditambal dalam Microsoft Defender, membolehkan penyerang yang sudah memiliki akses rendah mendapatkan keistimewaan SYSTEM penuh pada Windows 10, Win... Komuniti keselamatan mengecam Microsoft kerana mengugut tindakan undang undang terhadap penyelid...
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak Windows zero-day bug recently published by security researcher Nightmare Eclipse, including how it works (the flaw i. Article summary: Here is a comprehensive breakdown of the **ShieldBreak** zero-day, its technical details, affected systems, and the broader controversy.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful
Pada 12 Ogos 2026 — hanya beberapa jam selepas Microsoft mengeluarkan kemas kini keselamatan Patch Tuesday bulanan — seorang penyelidik keselamatan yang dikenali sebagai Nightmare Eclipse menerbitkan bukti konsep (PoC) eksploitasi bernama ShieldBreak. Ia adalah zero-day eskalasi keistimewaan tempatan (local privilege escalation) dalam Microsoft Defender yang membolehkan penyerang yang sudah mempunyai pelaksanaan kod berkeistimewaan rendah pada mesin Windows meningkatkan akses kepada keistimewaan SYSTEM sepenuhnya. Eksploitasi ini berfungsi pada sistem yang dianggap Microsoft sebagai "ditampal sepenuhnya", dan syarikat itu belum lagi mengeluarkan sebarang pembaikan .
ShieldBreak bukan sekadar pepijat terpencil. Ia adalah bab terbaru dalam konfrontasi yang semakin terbuka antara Microsoft dan komuniti penyelidik keselamatan yang merasakan laporan kelemahan mereka diabaikan, ditolak, atau dijawab dengan ancaman undang-undang dan bukannya tampalan yang betul .
Kelemahan ini terletak pada perkhidmatan antivirus Microsoft Defender (MsMpEng), yang berjalan sebagai NT AUTHORITY\SYSTEM — tahap akses tertinggi pada sistem Windows . Berikut adalah mekanisme teknikalnya:
ShieldBreak berfungsi pada sistem yang "ditampal sepenuhnya" setakat Ogos 2026 Patch Tuesday, bermakna tiada kemas kini Microsoft sedia ada yang menyekatnya. Versi terjejas termasuk :
| Sistem Operasi | Status |
|---|---|
| Windows 10 | Terjejas (semua versi ditampal sepenuhnya) |
| Windows 11 | Terjejas, termasuk keluaran 25H2 terkini dan saluran Canary |
| Windows Server 2025 | Terjejas |
Eksploitasi memerlukan Microsoft Defender diaktifkan secara aktif untuk berjaya .
Nightmare Eclipse mempunyai sejarah pertikaian umum yang panjang dengan Microsoft mengenai dasar pelaporan pepijat dan pendedahan. Penyelidik mendakwa Microsoft telah berulang kali mengabaikan, menolak, atau memperlambatkan laporan kelemahan . ShieldBreak adalah pendedahan zero-day Windows kesembilan penyelidik, menjadikan mereka salah seorang pemburu pepijat Windows bebas paling prolifik
.
Pada akhir Julai 2026, pasukan undang-undang Microsoft menghantar surat ancaman kepada Nightmare Eclipse, memberi amaran tentang tindakan undang-undang jika penyelidik terus mendedahkan kelemahan secara umum di luar program Pendedahan Kelemahan Terkoordinasi (CVD) Microsoft . Penyelidik menerbitkan ShieldBreak tetap, dengan sengaja menetapkan masa pelepasan untuk beberapa jam selepas Patch Tuesday Ogos 2026 untuk memaksimumkan kesan
.
Komuniti keselamatan yang lebih luas telah mengkritik pendirian undang-undang Microsoft. Perkara utama termasuk :
ShieldBreak adalah lebih daripada satu kelemahan tunggal. Ia adalah titik api terbaru dalam konfrontasi yang semakin meningkat antara strategi tampalan-dan-peguam Microsoft dan komuniti penyelidikan keselamatan yang semakin melihat pendedahan umum sebagai satu-satunya cara untuk memaksa pembaikan yang bermakna. Sehingga 14 Ogos 2026, tiada tampalan wujud, dan pendirian undang-undang Microsoft terhadap penyelidik telah mendapat teguran tajam dari seluruh industri .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ShieldBreak ialah zero day eskalasi keistimewaan tempatan yang belum ditambal dalam Microsoft Defender, membolehkan penyerang yang sudah memiliki akses rendah mendapatkan keistimewaan SYSTEM penuh pada Windows 10, Win...
ShieldBreak ialah zero day eskalasi keistimewaan tempatan yang belum ditambal dalam Microsoft Defender, membolehkan penyerang yang sudah memiliki akses rendah mendapatkan keistimewaan SYSTEM penuh pada Windows 10, Win... Komuniti keselamatan mengecam Microsoft kerana mengugut tindakan undang undang terhadap penyelidik daripada membaiki kelemahan asas, menganggap pendedahan ini sebagai titik api terbaru dalam per...