ShieldBreak คือช่องโหว่ Zero Day แบบ Local Privilege Escalation ใน Microsoft Defender ที่ถูกเปิดเผยต่อสาธารณะและยังไม่มีแพตช์แก้ไข โดยช่วยให้ผู้โจมตีที่เข้าถึงระบบระดับต่ำสามารถยกระดับสิทธิ์เป็น SYSTEM ได้บน Windows 1... ช่องโหว่นี้เป็นการเลี่ยงแพตช์ของไมโครซอฟท์ที่ออกมาแก้ไขช่องโหว่ก่อนหน้า 'RoguePlanet' (CVE 2026...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak Windows zero-day bug recently published by security researcher Nightmare Eclipse, including how it works (the flaw i. Article summary: Here is a comprehensive breakdown of the **ShieldBreak** zero-day, its technical details, affected systems, and the broader controversy.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful
ในวันที่ 12 สิงหาคม 2026 ไม่กี่ชั่วโมงหลังจากไมโครซอฟท์ปล่อยอัปเดตความปลอดภัยประจำเดือน (Patch Tuesday) นักวิจัยความปลอดภัยที่รู้จักกันในนาม Nightmare Eclipse ได้เผยแพร่ Proof-of-Concept (PoC) สำหรับช่องโหว่ที่ชื่อว่า ShieldBreak
ShieldBreak คือช่องโหว่ Zero-Day แบบ Local Privilege Escalation ใน Microsoft Defender ที่เปิดทางให้ผู้โจมตีที่สามารถรันโค้ดบนเครื่อง Windows ในระดับสิทธิ์ต่ำอยู่แล้ว สามารถยกระดับสิทธิ์ของตัวเองไปจนถึงระดับ SYSTEM ซึ่งเป็นสิทธิ์สูงสุดของระบบปฏิบัติการ
สิ่งที่ทำให้น่าสนใจคือ ShieldBreak ทำงานได้แม้บนระบบที่ไมโครซอฟท์ประกาศว่า "แพตช์ครบถ้วน" แล้ว (Fully Patched) และปัจจุบันบริษัทยังไม่ได้ปล่อยแพตช์สำหรับช่องโหว่นี้ออกมา
แต่ ShieldBreak ไม่ใช่แค่บั๊กธรรมดา มันคือชนวนเหตุสำคัญที่ทำให้ความขัดแย้งระหว่างไมโครซอฟท์และชุมชนนักวิจัยความปลอดภัยปะทุขึ้นอีกครั้ง หลังจากที่ก่อนหน้านี้ไมโครซอฟท์ส่งจดหมายขู่ดำเนินคดีกับ Nightmare Eclipse
หัวใจของช่องโหว่อยู่ที่ Microsoft Defender Antimalware Service (MsMpEng) ซึ่งเป็นเซอร์วิสที่ทำงานในระดับ NT AUTHORITY\SYSTEM ซึ่งเป็นระดับสิทธิ์สูงสุดบน Windows รายละเอียดทางเทคนิคมีดังนี้:
ShieldBreak ทำงานบนระบบที่ "แพตช์ครบถ้วน" ณ เดือนสิงหาคม 2026 ซึ่งหมายความว่าไม่มีอัปเดตของไมโครซอฟท์ตัวใดที่สามารถบล็อกมันได้
| ระบบปฏิบัติการ Windows | สถานะ |
|---|---|
| Windows 10 | ได้รับผลกระทบ (ทุกรุ่นที่อัปเดตครบถ้วน) |
| Windows 11 | ได้รับผลกระทบ รวมถึงรุ่นล่าสุด 25H2 และช่อง Canary |
| Windows Server 2025 | ได้รับผลกระทบ |
ทั้งนี้ ช่องโหว่จะใช้ได้ก็ต่อเมื่อ Microsoft Defender เปิดใช้งานอยู่เท่านั้น
บทสรุปจากชุมชนความปลอดภัยคือ แพตช์ของไมโครซอฟท์เป็นเพียงการปะผุผิวเผิน (Surface-Level Patch) ไม่ใช่การแก้ไขที่ต้นตอของปัญหา
Nightmare Eclipse มีประวัติความขัดแย้งกับไมโครซอฟท์ในเรื่องนโยบายการรับรายงานและการเปิดเผยข้อมูลช่องโหว่มาอย่างยาวนาน นักวิจัยรายนี้อ้างว่าไมโครซอฟท์ เพิกเฉย ปัดตก หรือดำเนินการล่าช้า ในการจัดการกับรายงานช่องโหว่ที่เขาส่งไป ShieldBreak เป็นรายงาน Zero-Day ตัวที่ เก้า ที่ Nightmare Eclipse เปิดเผยต่อสาธารณะ ทำให้เขาเป็นหนึ่งในนักล่าบั๊ก Windows อิสระที่ประสบความสำเร็จมากที่สุดคนหนึ่ง
ในช่วง ปลายเดือนกรกฎาคม 2026 ทีมกฎหมายของไมโครซอฟท์ ส่งจดหมายขู่ ไปยัง Nightmare Eclipse โดยเตือนว่าจะดำเนินการทางกฎหมายหากเขายังคงเปิดเผยช่องโหว่ต่อสาธารณะนอกเหนือโปรแกรม Coordinated Vulnerability Disclosure (CVD) ของไมโครซอฟท์
อย่างไรก็ตาม นักวิจัยรายนี้ก็ ปล่อย ShieldBreak ต่อสาธารณะ โดยจงใจเลือกเวลาหลังจากไมโครซอฟท์ปล่อย Patch Tuesday ในเดือนสิงหาคม 2026 เพียงไม่กี่ชั่วโมง เพื่อให้เกิดผลกระทบสูงสุด
ชุมชนความปลอดภัยในวงกว้างออกมาวิพากษ์วิจารณ์ท่าทีทางกฎหมายของไมโครซอฟท์อย่างรุนแรง ประเด็นสำคัญมีดังนี้
ShieldBreak เป็นมากกว่าช่องโหว่ตัวหนึ่ง มันคือประเด็นร้อนล่าสุดในความขัดแย้งที่ทวีความรุนแรงขึ้นระหว่างกลยุทธ์ 'แพตช์แล้วฟ้อง' ของไมโครซอฟท์ กับชุมชนนักวิจัยความปลอดภัยที่มองว่าการเปิดเผยข้อมูลต่อสาธารณะ (Public Disclosure) เป็นหนทางเดียวที่จะบีบให้เกิดการแก้ไขที่มีความหมาย ณ วันที่ 14 สิงหาคม 2026 ยังไม่มีแพตช์ และท่าทีทางกฎหมายของไมโครซอฟท์ที่มีต่อนักวิจัยก็ถูกวิพากษ์วิจารณ์อย่างหนักจากอุตสาหกรรม
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
ShieldBreak คือช่องโหว่ Zero Day แบบ Local Privilege Escalation ใน Microsoft Defender ที่ถูกเปิดเผยต่อสาธารณะและยังไม่มีแพตช์แก้ไข โดยช่วยให้ผู้โจมตีที่เข้าถึงระบบระดับต่ำสามารถยกระดับสิทธิ์เป็น SYSTEM ได้บน Windows 1...
ShieldBreak คือช่องโหว่ Zero Day แบบ Local Privilege Escalation ใน Microsoft Defender ที่ถูกเปิดเผยต่อสาธารณะและยังไม่มีแพตช์แก้ไข โดยช่วยให้ผู้โจมตีที่เข้าถึงระบบระดับต่ำสามารถยกระดับสิทธิ์เป็น SYSTEM ได้บน Windows 1... ช่องโหว่นี้เป็นการเลี่ยงแพตช์ของไมโครซอฟท์ที่ออกมาแก้ไขช่องโหว่ก่อนหน้า 'RoguePlanet' (CVE 2026 50656) โดยนักวิจัยยืนยันอัตราความสำเร็จ 100% บน Windows 11 25H2 และ Windows Server 2025
วงการความปลอดภัยวิพากษ์วิจารณ์ไมโครซอฟท์อย่างหนักหลังบริษัทขู่ดำเนินคดีนักวิจัยแทนที่จะแก้ไขช่องโหว่ที่ต้นเหตุ มองว่าเป็นการ 'โทษคนบอกข่าว' มากกว่าแก้ปัญหาจริง