Exploit został opublikowany przez badacza bezpieczeństwa występującego pod wieloma pseudonimami: Nightmare Eclipse, Chaotic Eclipse, INFINITE NIGHTMARE oraz MSNightmare . To już dziewiąty publicznie udostępniony przez niego exploit na Windows
.
ShieldBreak działa na w pełni załatanych Windows 10 i Windows 11, na których zainstalowano lipcową 2026 aktualizację silnika ochrony przed złośliwym oprogramowaniem Microsoft Defender . Ponieważ jest to obejście poprawki, każdy system, który zastosował lipcową łatkę dla CVE-2026-50656 – i nie ma żadnych dodatkowych zabezpieczeń – nadal jest narażony na atak.
Nightmare Eclipse i Microsoft są w otwartym konflikcie dotyczącym ujawniania luk bezpieczeństwa od kilku miesięcy:
Sierpniowy Patch Tuesday Microsoftu objął około 400–418 podatności (liczba różni się w zależności od źródła), w tym 62 krytyczne luki i trzy zero-day .
afd.sys), sterownik jądra obsługujący operacje gniazd dla prawie wszystkich procesów sieciowych Windows W ramach tej samej aktualizacji załatano również dwie inne luki w sterowniku AFD.sys: CVE-2026-61348 i CVE-2026-70307 . Sierpniowy Patch Tuesday nastąpił po rekordowym lipcu 2026 (570 poprawek) i po czerwcu 2026 (około 200 poprawek)
.