ShieldBreak — це PoC експлойт, випущений 11–12 серпня 2026 року, який обходить липневий патч Microsoft для вразливості RoguePlanet (CVE 2026 50656) у Windows Defender. Експлойт дозволяє зловмиснику з локальним доступом підвищити привілеї до NT AUTHORITY\SYSTEM на повністю оновлених Windows 10 та Windows 11.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak exploit, how does it bypass Microsoft's recent patch for the Windows Defender privilege escalation vulnerability CVE. Article summary: I'll research all aspects of this question Here is the full picture covering all parts of your question.. Topic tags: general web, workflow, code, api, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual,
Ось повна картина, яка охоплює всі аспекти вашого питання.
ShieldBreak — це proof-of-concept (PoC) zero-day експлойт, випущений 11–12 серпня 2026 року, який обходить липневий патч Microsoft для вразливості RoguePlanet (CVE-2026-50656) у Microsoft Defender. Він дозволяє зловмиснику з локальним доступом підвищити привілеї до NT AUTHORITY\SYSTEM на повністю оновлених системах Windows .
ShieldBreak — це не нова, незалежна помилка, а прямий обхід патча. Дослідник заявив, що Microsoft "не змогла належним чином виправити вразливість RoguePlanet", і PoC демонструє повне обходження липневого виправлення . Замість використання іншого класу експлойтів, ShieldBreak нібито долає саме той захист, який Microsoft випустила п'ять тижнів тому
.
Експлойт був випущений дослідником безпеки, який використовує кілька псевдонімів: Nightmare Eclipse, Chaotic Eclipse, INFINITE NIGHTMARE та MSNightmare . Це дев'ятий публічно випущений zero-day експлойт для Windows від цього дослідника
.
ShieldBreak вражає повністю оновлені Windows 10 та Windows 11, на яких встановлено липневу оновлену версію антивірусного двигуна Microsoft Defender . Оскільки це обхід патча, будь-яка система, яка застосувала липневе виправлення для CVE-2026-50656 і не має додаткових заходів захисту, залишається вразливою.
Nightmare Eclipse та Microsoft перебувають у публічному протистоянні щодо розкриття вразливостей вже кілька місяців:
Серпневий Patch Tuesday від Microsoft виправив приблизно 400–418 вразливостей (кількість варіюється залежно від джерела), включаючи 62 критичні помилки та три zero-day .
afd.sys), драйвер режиму ядра, який обробляє сокетні операції для майже всіх мережевих процесів Windows Також були виправлені дві додаткові помилки підвищення привілеїв у AFD.sys: CVE-2026-61348 та CVE-2026-70307 . Серпневий випуск Microsoft став наступником рекордного липневого Patch Tuesday з 570 виправленнями та червневого циклу з приблизно 200 патчами
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ShieldBreak — це PoC експлойт, випущений 11–12 серпня 2026 року, який обходить липневий патч Microsoft для вразливості RoguePlanet (CVE 2026 50656) у Windows Defender.
ShieldBreak — це PoC експлойт, випущений 11–12 серпня 2026 року, який обходить липневий патч Microsoft для вразливості RoguePlanet (CVE 2026 50656) у Windows Defender. Експлойт дозволяє зловмиснику з локальним доступом підвищити привілеї до NT AUTHORITY\SYSTEM на повністю оновлених Windows 10 та Windows 11.
Автор експлойту — дослідник безпеки Nightmare Eclipse (також відомий як Chaotic Eclipse, INFINITE NIGHTMARE, MSNightmare), який стверджує, що Microsoft не змогла належним чином виправити вразливість.