ShieldBreak, Microsoft Defender'daki yamalanmamış bir sıfırıncı gün açığı olup, düşük yetkili kod çalıştırabilen bir saldırganın tam SYSTEM yetkilerine yükselmesine olanak tanır; Windows 10, Windows 11 ve Windows Serv... Güvenlik camiası, Microsoft'un araştırmacıya yasal işlem tehdidinde bulunmasını ve temel mimari...
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak Windows zero-day bug recently published by security researcher Nightmare Eclipse, including how it works (the flaw i. Article summary: Here is a comprehensive breakdown of the **ShieldBreak** zero-day, its technical details, affected systems, and the broader controversy.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful
12 Ağustos 2026'da, Microsoft'un aylık Patch Tuesday güvenlik güncellemelerini yayınlamasından saatler sonra, Nightmare Eclipse takma adlı güvenlik araştırmacısı ShieldBreak adında bir proof-of-concept (kavram kanıtı) istismarı yayınladı. Bu, Microsoft Defender'da bulunan ve bir saldırganın bir Windows makinesinde düşük yetkili kod çalıştırabilmesi durumunda tam SYSTEM seviyesi yetkilere yükselmesine olanak tanıyan yerel bir yetki yükseltme (local privilege escalation - LPE) sıfırıncı gün açığıdır . İstismar, Microsoft'un "tamamen güncellenmiş" olarak tanımladığı sistemlerde çalışmakta olup şirket henüz bir yama yayınlamamıştır
.
ShieldBreak, izole bir hata değildir. Microsoft ile güvenlik araştırmacıları topluluğu arasındaki, araştırmacıların açık raporlarının görmezden gelindiği, reddedildiği veya uygun yamalar yerine yasal tehditlerle karşılaştığı yönündeki şikayetlerinin giderek kamuoyuna yansıdığı bir sürecin en son bölümüdür .
Açık, NT AUTHORITY\SYSTEM olarak çalışan Microsoft Defender antivirüs hizmetinde (MsMpEng) bulunmaktadır. Bu, bir Windows sistemindeki en yüksek erişim seviyesidir . Teknik mekanizma şöyle işler:
ShieldBreak, Ağustos 2026 Patch Tuesday itibarıyla "tamamen güncellenmiş" sistemlerde çalışır, yani mevcut hiçbir Microsoft güncellemesi bunu engellemez :
| İşletim Sistemi | Durum |
|---|---|
| Windows 10 | Etkileniyor (tüm tamamen güncellenmiş sürümler) |
| Windows 11 | Etkileniyor, en son 25H2 sürümü ve Canary kanalı dahil |
| Windows Server 2025 | Etkileniyor |
İstismarın başarılı olması için Microsoft Defender'ın etkin bir şekilde çalışıyor olması gerekmektedir .
Nightmare Eclipse'in Microsoft ile hata bildirimi ve ifşa politikaları konusunda iyi belgelenmiş bir kamuoyu sürtüşmesi geçmişi vardır. Araştırmacı, Microsoft'un güvenlik açığı raporlarını tekrar tekrar görmezden geldiğini, reddettiğini veya ağırdan aldığını iddia etmektedir . ShieldBreak, araştırmacının dokuzuncu kamuya açık Windows sıfırıncı gün ifşasıdır ve bu da onu en üretken bağımsız Windows hata avcılarından biri yapmaktadır
.
Temmuz 2026'nın sonlarında, Microsoft'un hukuk ekibi Nightmare Eclipse'e bir tehdit mektubu gönderdi. Mektupta, araştırmacının Microsoft'un Koordineli Güvenlik Açığı İfşa (CVD) programı dışında kamuya açık ifşalara devam etmesi halinde yasal işlem başlatılacağı uyarısı yapılıyordu . Araştırmacı ShieldBreak'i yine de yayınladı ve sürümü, etkiyi en üst düzeye çıkarmak için Ağustos 2026 Patch Tuesday'den saatler sonrasına bilinçli olarak planladı
.
Geniş güvenlik camiası, Microsoft'un bu yasal tutumunu sert bir şekilde eleştirdi. Öne çıkan noktalar şunlardır :
ShieldBreak, tek bir güvenlik açığından çok daha fazlasıdır. Microsoft'un "yama ve avukat" stratejisi ile anlamlı düzeltmeleri zorlamanın tek yolunun kamuya açık ifşa olduğuna inanan güvenlik araştırmacıları topluluğu arasında büyüyen bir çatışmanın en son kıvılcımıdır. 14 Ağustos 2026 itibarıyla herhangi bir yama bulunmamakta olup, Microsoft'un araştırmacıya yönelik yasal tutumu sektörün her köşesinden sert eleştiriler almıştır .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ShieldBreak, Microsoft Defender'daki yamalanmamış bir sıfırıncı gün açığı olup, düşük yetkili kod çalıştırabilen bir saldırganın tam SYSTEM yetkilerine yükselmesine olanak tanır; Windows 10, Windows 11 ve Windows Serv...
ShieldBreak, Microsoft Defender'daki yamalanmamış bir sıfırıncı gün açığı olup, düşük yetkili kod çalıştırabilen bir saldırganın tam SYSTEM yetkilerine yükselmesine olanak tanır; Windows 10, Windows 11 ve Windows Serv... Güvenlik camiası, Microsoft'un araştırmacıya yasal işlem tehdidinde bulunmasını ve temel mimari hatayı düzeltmek yerine yüzeysel yamalar yayınlamasını sert bir dille eleştirdi; bu olay, uzun süredir devam eden bir anl...