De exploit is uitgebracht door een beveiligingsonderzoeker die onder meerdere aliasen opereert: Nightmare Eclipse, Chaotic Eclipse, INFINITE NIGHTMARE en MSNightmare . Dit is de negende openbaar gemaakte Windows zero-day exploit van deze onderzoeker
.
ShieldBreak is van invloed op volledig gepatchte Windows 10- en Windows 11-systemen waarop de juli 2026-versie van de Microsoft Defender Malware Protection Engine draait . Omdat het een patch-bypass is, blijven alle systemen die de juli-fix voor CVE-2026-50656 hebben geïnstalleerd (en geen verdere maatregelen hebben genomen) kwetsbaar.
Nightmare Eclipse en Microsoft zijn al maanden verwikkeld in een publiek conflict over de openbaarmaking van kwetsbaarheden:
Microsofts Patch Tuesday van augustus 2026 pakte ongeveer 400–418 kwetsbaarheden aan (aantallen variëren per bron), waaronder 62 kritieke fouten en drie zero-days .
afd.sys), een kernel-mode driver die socketoperaties afhandelt voor bijna alle netwerkprocessen in Windows Er werden ook twee andere AFD.sys-privilege-escalatiebugs verholpen: CVE-2026-61348 en CVE-2026-70307 . De release van augustus volgde op de recordbrekende Patch Tuesday van juli 2026 met 570 patches en de cyclus van juni 2026 met ongeveer 200 patches
.