ShieldBreak là một zero day mới do nhà nghiên cứu Nightmare Eclipse công bố, nhắm vào Microsoft Defender. Nó được thiết kế để vượt qua bản vá tháng 7/2026 cho lỗ hổng CVE 2026 50656 (RoguePlanet), một lỗi điều kiện đua (race condition) cho phép leo thang đặc quyền.
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak exploit, how does it bypass Microsoft's recent patch for the Windows Defender privilege escalation vulnerability CVE. Article summary: I'll research all aspects of this question Here is the full picture covering all parts of your question.. Topic tags: general web, workflow, code, api, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual,
ShieldBreak là một bằng chứng khai thác (PoC) zero-day được phát hành vào khoảng ngày 11-12 tháng 8 năm 2026. Nó được thiết kế để vượt qua bản vá của Microsoft phát hành vào tháng 7 năm 2026 cho lỗ hổng RoguePlanet (CVE-2026-50656) trong Microsoft Defender. Kẻ tấn công có quyền truy cập cục bộ vào hệ thống có thể sử dụng ShieldBreak để leo thang đặc quyền lên NT AUTHORITY\SYSTEM trên các hệ thống Windows đã được vá đầy đủ .
ShieldBreak không phải là một lỗ hổng mới hoàn toàn, mà là một kỹ thuật vượt vá trực tiếp. Nhà nghiên cứu tuyên bố rằng Microsoft "đã thất bại trong việc vá đúng cách lỗ hổng RoguePlanet" và PoC này chứng minh khả năng vô hiệu hóa hoàn toàn bản sửa lỗi của tháng 7 . Thay vì khai thác một lớp lỗi khác, ShieldBreak được báo cáo là có thể đánh bại chính biện pháp giảm thiểu mà Microsoft đã đưa ra năm tuần trước đó
.
Exploit được phát hành bởi một nhà nghiên cứu bảo mật sử dụng nhiều bí danh: Nightmare Eclipse, Chaotic Eclipse, INFINITE NIGHTMARE, và MSNightmare . Đây là zero-day Windows thứ chín được công bố công khai bởi nhà nghiên cứu này
.
ShieldBreak ảnh hưởng đến các hệ thống Windows 10 và Windows 11 đã được vá đầy đủ, đang chạy phiên bản tháng 7 năm 2026 của Microsoft Defender Malware Protection Engine . Vì đây là một kỹ thuật vượt vá, bất kỳ hệ thống nào đã áp dụng bản vá tháng 7 cho CVE-2026-50656 (và không có biện pháp giảm thiểu nào khác) vẫn có nguy cơ bị tấn công.
Nightmare Eclipse và Microsoft đã vướng vào một cuộc đối đầu công khai về việc tiết lộ lỗ hổng bảo mật trong nhiều tháng:
Bản vá Patch Tuesday tháng 8 năm 2026 của Microsoft đã giải quyết khoảng 400–418 lỗ hổng bảo mật (số lượng khác nhau tùy theo nguồn), bao gồm 62 lỗi nghiêm trọng và ba zero-day .
afd.sys), một driver ở chế độ kernel xử lý các hoạt động socket cho hầu hết các tiến trình Windows có kết nối mạng Hai lỗi leo thang đặc quyền AFD.sys khác cũng đã được sửa: CVE-2026-61348 và CVE-2026-70307 . Bản phát hành tháng 8 của Microsoft diễn ra sau bản vá Patch Tuesday kỷ lục với 570 bản vá vào tháng 7 năm 2026 và chu kỳ khoảng 200 bản vá vào tháng 6 năm 2026
.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
ShieldBreak là một zero day mới do nhà nghiên cứu Nightmare Eclipse công bố, nhắm vào Microsoft Defender.
ShieldBreak là một zero day mới do nhà nghiên cứu Nightmare Eclipse công bố, nhắm vào Microsoft Defender. Nó được thiết kế để vượt qua bản vá tháng 7/2026 cho lỗ hổng CVE 2026 50656 (RoguePlanet), một lỗi điều kiện đua (race condition) cho phép leo thang đặc quyền.
Kẻ tấn công có thể leo thang đặc quyền lên NT AUTHORITY\SYSTEM trên Windows 10 và Windows 11 đã được vá đầy đủ.