O ShieldBreak é uma prova de conceito (PoC) de dia zero que contorna a correção de julho de 2026 da Microsoft para a vulnerabilidade RoguePlanet (CVE 2026 50656) no Windows Defender. A exploração permite que um atacante com acesso local eleve privilégios para NT AUTHORITY\SYSTEM em sistemas Windows totalmente atuali...
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak exploit, how does it bypass Microsoft's recent patch for the Windows Defender privilege escalation vulnerability CVE. Article summary: I'll research all aspects of this question Here is the full picture covering all parts of your question.. Topic tags: general web, workflow, code, api, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual,
O ShieldBreak é uma prova de conceito (PoC) de exploração de dia zero, lançada em 11 e 12 de agosto de 2026, que contorna a correção aplicada pela Microsoft em julho de 2026 para a vulnerabilidade RoguePlanet (CVE-2026-50656) no Microsoft Defender. A brecha最新 permite que um atacante com acesso local ao sistema eleve seus privilégios para NT AUTHORITY\SYSTEM, o nível mais alto de permissão no Windows, em máquinas totalmente atualizadas .
Diferente de uma falha completamente nova, o ShieldBreak é um desvio direto da correção aplicada pela Microsoft. O pesquisador responsável afirmou que a Microsoft "não conseguiu corrigir adequadamente a vulnerabilidade RoguePlanet", e a PoC demonstra como contornar completamente a atualização de segurança lançada cinco semanas antes . Em vez de explorar uma classe de ataque diferente, o ShieldBreak ataca exatamente a mesma fraqueza que a correção anterior deveria ter resolvido.
O exploit foi divulgado por um pesquisador de segurança que utiliza múltiplos pseudônimos: Nightmare Eclipse, Chaotic Eclipse, INFINITE NIGHTMARE e MSNightmare . Este é o nono exploit de dia zero para Windows tornado público por este pesquisador
, que tem um histórico de divulgar vulnerabilidades de forma polêmica.
O ShieldBreak afeta sistemas Windows 10 e Windows 11 que estejam rodando a versão de julho de 2026 do Mecanismo de Proteção contra Malware do Microsoft Defender . Como se trata de um desvio da correção, qualquer sistema que tenha aplicado a atualização de julho para a CVE-2026-50656 — e nenhuma outra mitigação adicional — permanece vulnerável. O código foi testado também no Windows Server 2025 e no canal Canary do Windows 11
.
O pesquisador Nightmare Eclipse e a Microsoft estão em um confronto público sobre divulgação de vulnerabilidades há meses. Os principais pontos deste conflito incluem:
A atualização de agosto de 2026 da Microsoft abordou aproximadamente 400 a 418 vulnerabilidades (os números variam conforme a fonte), incluindo 62 falhas de gravidade crítica e três dias zero .
afd.sys), um driver em modo kernel que gerencia operações de socket para quase todos os processos de rede do Windows Duas outras falhas de elevação de privilégio no mesmo driver AFD.sys também foram corrigidas: CVE-2026-61348 e CVE-2026-70307 . Esta atualização de agosto ocorreu após um recorde de 570 correções em julho de 2026 e aproximadamente 200 em junho do mesmo ano
.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
O ShieldBreak é uma prova de conceito (PoC) de dia zero que contorna a correção de julho de 2026 da Microsoft para a vulnerabilidade RoguePlanet (CVE 2026 50656) no Windows Defender.
O ShieldBreak é uma prova de conceito (PoC) de dia zero que contorna a correção de julho de 2026 da Microsoft para a vulnerabilidade RoguePlanet (CVE 2026 50656) no Windows Defender. A exploração permite que um atacante com acesso local eleve privilégios para NT AUTHORITY\SYSTEM em sistemas Windows totalmente atualizados.
O exploit foi lançado pelo pesquisador de segurança conhecido como Nightmare Eclipse (também Chaotic Eclipse, INFINITE NIGHTMARE, MSNightmare), marcando seu nono exploit de dia zero para Windows tornado público.