Sårbarheten ligger i Microsoft Defender-antimalware-tjänsten (MsMpEng), som körs som NT AUTHORITY\SYSTEM – den högsta åtkomstnivån i Windows . Här är den tekniska mekanismen:
ShieldBreak fungerar på "fullt patchade" system från och med augusti 2026 års Patch Tuesday, vilket innebär att ingen befintlig Microsoft-uppdatering blockerar den. De berörda versionerna inkluderar :
| Operativsystem | Status |
|---|---|
| Windows 10 | Berörs (alla fullt patchade versioner) |
| Windows 11 | Berörs, inklusive den senaste 25H2-versionen och Canary-kanalen |
| Windows Server 2025 | Berörs |
Nightmare Eclipse har en väldokumenterad historia av offentlig friktion med Microsoft kring rapportering och avslöjande av buggar. Forskaren hävdar att Microsoft upprepade gånger har ignorerat, avfärdat eller dragit ut på sårbarhetsrapporter . ShieldBreak är forskarens nionde offentliga Windows zero-day-avslöjande, vilket gör dem till en av de mest produktiva oberoende Windows-buggjägarna
.
I slutet av juli 2026 skickade Microsofts juridiska team ett hotbrev till Nightmare Eclipse, där de varnade för rättsliga åtgärder om forskaren fortsatte att offentliggöra sårbarheter utanför Microsofts program för samordnat avslöjande (CVD) . Forskaren publicerade ShieldBreak ändå, och tidsatte medvetet släppet till timmar efter augusti 2026 års Patch Tuesday för att maximera effekten
.
Den bredare säkerhetsvärlden har skarpt kritiserat Microsofts juridiska hållning. Viktiga punkter inkluderar :
ShieldBreak är mer än en enskild sårbarhet. Det är den senaste gnistan i en växande konfrontation mellan Microsofts patch-och-stämma-strategi och en säkerhetsforskningsvärld som alltmer ser offentliga avslöjanden som det enda sättet att tvinga fram meningsfulla fixar. Från och med den 14 augusti 2026 finns ingen patch, och Microsofts juridiska hållning gentemot forskaren har mött skarp kritik från hela branschen .