ShieldBreak — це публічно оприлюднений, невиправлений zero day експлойт локального підвищення привілеїв у Microsoft Defender, який дозволяє атакувальнику з низьким рівнем доступу отримати повні права SYSTEM на повніст... Спільнота кібербезпеки різко засудила Microsoft за юридичні погрози на адресу дослідника, наголо...
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak Windows zero-day bug recently published by security researcher Nightmare Eclipse, including how it works (the flaw i. Article summary: Here is a comprehensive breakdown of the **ShieldBreak** zero-day, its technical details, affected systems, and the broader controversy.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful
12 серпня 2026 року, за кілька годин після виходу щомісячних патчів безпеки Microsoft (Patch Tuesday), дослідник безпеки, відомий під псевдонімом Nightmare Eclipse, опублікував proof-of-concept експлойт під назвою ShieldBreak. Це zero-day вразливість локального підвищення привілеїв у Microsoft Defender, яка дозволяє атакувальнику, що вже має низькорівневий доступ до системи Windows, отримати повний контроль на рівні SYSTEM. Експлойт працює на системах, які Microsoft вважає "повністю залатаними", і компанія досі не випустила виправлення .
ShieldBreak — це не просто чергова помилка. Це останній епізод у дедалі більш публічному конфлікті між Microsoft та спільнотою дослідників безпеки, які вважають, що їхні звіти про вразливості ігноруються, відхиляються або зустрічаються юридичними погрозами, а не належними виправленнями .
Вразливість міститься в антивірусній службі Microsoft Defender (MsMpEng), яка працює з правами NT AUTHORITY\SYSTEM — найвищим рівнем доступу в системі Windows . Ось технічний механізм:
ShieldBreak працює на "повністю залатаних" системах станом на серпневий Patch Tuesday 2026 року, тобто жодне з існуючих оновлень Microsoft не блокує його. Уражені версії включають :
| Операційна система | Статус |
|---|---|
| Windows 10 | Уражена (всі повністю оновлені версії) |
| Windows 11 | Уражена, включаючи останній випуск 25H2 та канал Canary |
| Windows Server 2025 | Уражена |
Для успішної атаки необхідно, щоб Microsoft Defender був активним .
Nightmare Eclipse має добре задокументовану історію публічного тертя з Microsoft щодо політики звітування про помилки та їх розкриття. Дослідник стверджує, що Microsoft неодноразово ігнорувала, відхиляла або затягувала розгляд звітів про вразливості . ShieldBreak є дев'ятим публічним розкриттям zero-day вразливості Windows від цього дослідника, що робить його одним з найплідніших незалежних мисливців за помилками в Windows
.
Наприкінці липня 2026 року юридичний відділ Microsoft надіслав лист із погрозами Nightmare Eclipse, попереджаючи про судовий позов, якщо дослідник продовжить публічно розкривати вразливості за межами програми Microsoft з координованого розкриття вразливостей (CVD) . Дослідник все ж опублікував ShieldBreak, навмисно розрахувавши час релізу на години після серпневого Patch Tuesday 2026, щоб максимізувати ефект
.
Ширша спільнота кібербезпеки різко розкритикувала юридичну позицію Microsoft. Ключові моменти включають :
ShieldBreak — це більше, ніж просто одна вразливість. Це остання точка спалаху в зростаючому протистоянні між стратегією Microsoft "патч і адвокат" та спільнотою дослідників безпеки, яка дедалі більше вважає публічне розкриття єдиним способом змусити компанію робити значущі виправлення. Станом на 14 серпня 2026 року патчу не існує, а юридична позиція Microsoft щодо дослідника викликала різкий осуд з боку всієї індустрії .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ShieldBreak — це публічно оприлюднений, невиправлений zero day експлойт локального підвищення привілеїв у Microsoft Defender, який дозволяє атакувальнику з низьким рівнем доступу отримати повні права SYSTEM на повніст...
ShieldBreak — це публічно оприлюднений, невиправлений zero day експлойт локального підвищення привілеїв у Microsoft Defender, який дозволяє атакувальнику з низьким рівнем доступу отримати повні права SYSTEM на повніст... Спільнота кібербезпеки різко засудила Microsoft за юридичні погрози на адресу дослідника, наголошуючи, що корпорація мала б виправити архітектурну вразливість, а не переслідувати того, хто її виявив.