Luka znajduje się w usłudze antywirusowej Microsoft Defender (MsMpEng), która działa jako NT AUTHORITY\SYSTEM – na najwyższym poziomie uprawnień w systemie Windows . Oto mechanizm techniczny:
ShieldBreak działa na "w pełni załatanych" systemach według stanu na sierpień 2026 Patch Tuesday, co oznacza, że żadna istniejąca aktualizacja Microsoftu go nie blokuje. Dotknięte wersje obejmują :
| System operacyjny | Stan |
|---|---|
| Windows 10 | Dotknięty (wszystkie w pełni załatane wersje) |
| Windows 11 | Dotknięty, w tym najnowsza wersja 25H2 i kanał Canary |
| Windows Server 2025 | Dotknięty |
Nightmare Eclipse ma dobrze udokumentowaną historię publicznych tarć z Microsoftem w kwestii zgłaszania błędów i polityki ujawniania. Badacz twierdzi, że Microsoft wielokrotnie ignorował, odrzucał lub opóźniał zgłoszenia podatności . ShieldBreak to dziewiąte publiczne ujawnienie zero-day dla Windows autorstwa tego badacza, co czyni go jednym z najbardziej płodnych niezależnych łowców błędów w Windows
.
Pod koniec lipca 2026 roku dział prawny Microsoftu wysłał list z pogróżkami do Nightmare Eclipse, ostrzegając przed krokami prawnymi, jeśli badacz będzie nadal publicznie ujawniał podatności poza programem Microsoft Coordinated Vulnerability Disclosure (CVD) . Badacz i tak opublikował ShieldBreak, celowo wybierając moment kilka godzin po sierpniowym Patch Tuesday 2026, aby zmaksymalizować wpływ i zademonstrować swoją siłę
.
Szeroka społeczność bezpieczeństwa ostro skrytykowała postawę prawną Microsoftu. Kluczowe punkty krytyki to :
ShieldBreak to coś więcej niż pojedyncza podatność. To najnowszy punkt zapalny w narastającym konflikcie między strategią Microsoftu opartą na łataniu i grożeniu pozwami a społecznością badaczy bezpieczeństwa, która coraz częściej widzi w publicznym ujawnianiu luk jedyny sposób na wymuszenie realnych poprawek. Na dzień 14 sierpnia 2026 roku nie istnieje żadna łatka, a postawa prawna Microsoftu wobec badacza spotkała się z ostrą krytyką ze strony całej branży .