ShieldBreak là lỗ hổng zero day leo thang đặc quyền cục bộ (LPE) chưa được vá trên Microsoft Defender, cho phép kẻ tấn công có quyền thấp leo lên toàn quyền SYSTEM trên Windows 10, Windows 11 (25H2) và Windows Server... Cộng đồng bảo mật chỉ trích mạnh mẽ việc Microsoft đe dọa kiện nhà nghiên cứu thay vì sửa lỗi cốt...
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak Windows zero-day bug recently published by security researcher Nightmare Eclipse, including how it works (the flaw i. Article summary: Here is a comprehensive breakdown of the **ShieldBreak** zero-day, its technical details, affected systems, and the broader controversy.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful
Vào ngày 12 tháng 8 năm 2026 — chỉ vài giờ sau khi Microsoft phát hành bản cập nhật bảo mật Patch Tuesday hàng tháng — một nhà nghiên cứu bảo mật có biệt danh Nightmare Eclipse đã công bố mã khai thác (proof-of-concept) có tên ShieldBreak. Đây là một lỗ hổng leo thang đặc quyền cục bộ (local privilege escalation zero-day) trên Microsoft Defender, cho phép kẻ tấn công vốn đã có khả năng thực thi mã ở mức thấp trên máy Windows leo lên đặc quyền SYSTEM (cao nhất). Lỗ hổng này hoạt động trên các hệ thống mà Microsoft coi là "đã vá hoàn toàn", và công ty chưa phát hành bản sửa .
ShieldBreak không chỉ là một lỗi đơn thuần. Nó là chương mới nhất trong cuộc đối đầu ngày càng công khai giữa Microsoft và cộng đồng nghiên cứu bảo mật, những người cảm thấy các báo cáo lỗ hổng của họ bị phớt lờ, gạt bỏ hoặc đáp trả bằng các lời đe dọa pháp lý thay vì các bản vá thích hợp .
Lỗ hổng nằm ở dịch vụ chống phần mềm độc hại Microsoft Defender (MsMpEng), vốn chạy với tài khoản NT AUTHORITY\SYSTEM — cấp độ truy cập cao nhất trên hệ thống Windows . Cơ chế kỹ thuật như sau:
ShieldBreak hoạt động trên các hệ thống "đã vá hoàn toàn" tính đến Patch Tuesday tháng 8 năm 2026, nghĩa là không có bản cập nhật nào của Microsoft chặn được nó. Các phiên bản bị ảnh hưởng bao gồm :
| Hệ điều hành | Trạng thái |
|---|---|
| Windows 10 | Bị ảnh hưởng (tất cả các phiên bản đã vá đầy đủ) |
| Windows 11 | Bị ảnh hưởng, bao gồm bản phát hành 25H2 mới nhất và kênh Canary |
| Windows Server 2025 | Bị ảnh hưởng |
Mã khai thác yêu cầu Microsoft Defender phải được bật để hoạt động .
Nightmare Eclipse có một lịch sử bất đồng công khai được ghi chép rõ ràng với Microsoft về các chính sách báo cáo và tiết lộ lỗi. Nhà nghiên cứu này tuyên bố Microsoft đã nhiều lần phớt lờ, bác bỏ hoặc trì hoãn các báo cáo lỗ hổng . ShieldBreak là lần tiết lộ zero-day Windows thứ chín của nhà nghiên cứu này, khiến anh ta trở thành một trong những thợ săn lỗi Windows độc lập sung mãn nhất
.
Vào cuối tháng 7 năm 2026, bộ phận pháp lý của Microsoft đã gửi thư đe dọa cho Nightmare Eclipse, cảnh báo về hành động pháp lý nếu nhà nghiên cứu tiếp tục công khai tiết lộ các lỗ hổng bên ngoài chương trình Tiết lộ Lỗ hổng Phối hợp (CVD) của Microsoft . Nhà nghiên cứu vẫn công bố ShieldBreak, cố tình chọn thời điểm phát hành vài giờ sau Patch Tuesday tháng 8 năm 2026 để tối đa hóa tác động
.
Cộng đồng bảo mật rộng lớn hơn đã chỉ trích gay gắt lập trường pháp lý của Microsoft. Các điểm chính bao gồm :
ShieldBreak không chỉ là một lỗ hổng đơn lẻ. Nó là điểm nóng mới nhất trong cuộc đối đầu ngày càng gia tăng giữa chiến lược "vá lỗi và kiện tụng" của Microsoft và một cộng đồng nghiên cứu bảo mật ngày càng coi việc tiết lộ công khai là cách duy nhất để buộc các bản sửa lỗi có ý nghĩa. Tính đến ngày 14 tháng 8 năm 2026, vẫn chưa có bản vá nào tồn tại, và lập trường pháp lý của Microsoft đối với nhà nghiên cứu đã vấp phải sự chỉ trích gay gắt từ khắp ngành công nghiệp .
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
ShieldBreak là lỗ hổng zero day leo thang đặc quyền cục bộ (LPE) chưa được vá trên Microsoft Defender, cho phép kẻ tấn công có quyền thấp leo lên toàn quyền SYSTEM trên Windows 10, Windows 11 (25H2) và Windows Server...
ShieldBreak là lỗ hổng zero day leo thang đặc quyền cục bộ (LPE) chưa được vá trên Microsoft Defender, cho phép kẻ tấn công có quyền thấp leo lên toàn quyền SYSTEM trên Windows 10, Windows 11 (25H2) và Windows Server... Cộng đồng bảo mật chỉ trích mạnh mẽ việc Microsoft đe dọa kiện nhà nghiên cứu thay vì sửa lỗi cốt lõi, gọi đây là điểm nóng mới nhất trong cuộc đối đầu kéo dài.