Sårbarheten ligger i Microsoft Defender-antimalwaretjenesten (MsMpEng), som kjører som NT AUTHORITY\SYSTEM – det høyeste tilgangsnivået på et Windows-system . Her er den tekniske mekanismen:
ShieldBreak fungerer på "fullstendig oppdaterte" systemer per august 2026 Patch Tuesday, noe som betyr at ingen eksisterende Microsoft-oppdatering blokkerer den. De berørte versjonene inkluderer :
| Operativsystem | Status |
|---|---|
| Windows 10 | Berørt (alle fullstendig oppdaterte versjoner) |
| Windows 11 | Berørt, inkludert den nyeste 25H2-utgivelsen og Canary-kanalen |
| Windows Server 2025 | Berørt |
Nightmare Eclipse har en veldokumentert historie med offentlig friksjon med Microsoft over feilrapporterings- og avsløringspraksis. Forskeren hevder Microsoft gjentatte ganger har ignorert, avfeid eller trenert sårbarhetsrapporter . ShieldBreak er forskerens niende offentlige Windows zero-day-avsløring, noe som gjør dem til en av de mest produktive uavhengige Windows-feiljegerne
.
I slutten av juli 2026 sendte Microsofts juridiske team et trusselbrev til Nightmare Eclipse, der de advarte om søksmål hvis forskeren fortsatte å offentliggjøre sårbarheter utenfor Microsofts Coordinated Vulnerability Disclosure (CVD)-program . Forskeren publiserte ShieldBreak likevel, og tidsbestemte bevisst utgivelsen til timer etter august 2026 Patch Tuesday for å maksimere effekten
.
Det bredere sikkerhetsmiljøet har kritisert Microsofts juridiske holdning skarpt. Sentrale punkter inkluderer :
ShieldBreak er mer enn en enkelt sårbarhet. Det er det siste stridspunktet i en voksende konfrontasjon mellom Microsofts patch-og-saksmål-strategi og et sikkerhetsforskningsmiljø som i økende grad ser offentlig avsløring som den eneste måten å tvinge frem meningsfulle løsninger på. Per 14. august 2026 finnes ingen lapp, og Microsofts juridiske holdning mot forskeren har møtt skarp kritikk fra hele bransjen .