ShieldBreak係一個公開披露、未經修補嘅Microsoft Defender本地權限提升零日漏洞,容許已有低級權限嘅攻擊者喺完全更新嘅Windows 10、Windows 11(包括25H2)同Windows Server 2025上獲取完整SYSTEM權限。 呢個漏洞完全繞過微軟2026年7月嘅RoguePlanet(CVE 2026 50656)修補程式,透過hook Defender嘅用戶模式回呼,喺雲端補水掃描期間修改檔案內容,據稱成功率達100%。
研究答案

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak Windows zero-day bug recently published by security researcher Nightmare Eclipse, including how it works (the flaw i. Article summary: Here is a comprehensive breakdown of the **ShieldBreak** zero-day, its technical details, affected systems, and the broader controversy.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful
2026年8月12日,喺微軟發布每月Patch Tuesday安全更新之後幾個鐘頭,安全研究員Nightmare Eclipse就發布咗一個叫ShieldBreak嘅概念驗證漏洞。呢個係Microsoft Defender入面嘅一個本地權限提升零日漏洞,容許已經喺Windows系統入面有低級權限嘅攻擊者提升到最高嘅SYSTEM級別。呢個漏洞喺微軟認為「完全修補」嘅系統上都行得郁,而微軟到依家都未出修補程式。
ShieldBreak唔係一個獨立嘅漏洞。佢係一場越嚟越公開嘅對抗嘅最新章節:一邊係微軟,另一邊係一班覺得自己嘅漏洞報告被忽視、被否認、甚至被法律威脅對待嘅安全研究社群。
呢個漏洞喺Microsoft Defender防惡意軟件服務(MsMpEng) 入面,呢個服務本身以 NT AUTHORITY\SYSTEM 權限運行——即係Windows系統入面最高級別嘅權限。技術細節如下:
ShieldBreak喺截至2026年8月Patch Tuesday嘅「完全修補」系統上都有用,即係無現有嘅微軟更新可以阻擋到。受影響版本包括:
| 作業系統 | 狀態 |
|---|---|
| Windows 10 | 受影響(所有完全修補版本) |
| Windows 11 | 受影響,包括最新嘅25H2版本同Canary頻道 |
| Windows Server 2025 | 受影響 |
呢個漏洞需要Microsoft Defender開住先用到。
Nightmare Eclipse同微軟之間嘅公開摩擦已經好有歷史。呢位研究員話微軟多次忽視、否認或者拖延處理佢嘅漏洞報告。ShieldBreak係佢第九個公開披露嘅Windows零日漏洞,令佢成為最多產嘅獨立Windows漏洞獵人之一
。
喺2026年7月底,微軟嘅法律團隊向Nightmare Eclipse發送咗威脅信,警告如果佢繼續喺微軟嘅協調式漏洞披露(CVD)計劃之外公開披露漏洞,會採取法律行動。但呢位研究員最終都係發布咗ShieldBreak,刻意揀喺2026年8月Patch Tuesday之後幾個鐘頭發布,目的係要將影響最大化
。
ShieldBreak唔單止係一個漏洞。佢係微軟嘅「補丁加律師」策略同安全研究社群之間日益激烈嘅對抗嘅最新衝突點。呢個研究社群越嚟越覺得,公開披露係迫使微軟做真正修補嘅唯一方法。截至2026年8月14日,仲未有修補程式,而微軟對研究員嘅法律立場已經引嚟整個業界嘅嚴厲批評。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
ShieldBreak係一個公開披露、未經修補嘅Microsoft Defender本地權限提升零日漏洞,容許已有低級權限嘅攻擊者喺完全更新嘅Windows 10、Windows 11(包括25H2)同Windows Server 2025上獲取完整SYSTEM權限。
ShieldBreak係一個公開披露、未經修補嘅Microsoft Defender本地權限提升零日漏洞,容許已有低級權限嘅攻擊者喺完全更新嘅Windows 10、Windows 11(包括25H2)同Windows Server 2025上獲取完整SYSTEM權限。 呢個漏洞完全繞過微軟2026年7月嘅RoguePlanet(CVE 2026 50656)修補程式,透過hook Defender嘅用戶模式回呼,喺雲端補水掃描期間修改檔案內容,據稱成功率達100%。
微軟已確認漏洞並正調查,但截至2026年8月14日仍未發布修補程式。研究員此前收到微軟法律威脅信,但依然選擇公開披露,引發安全社群對微軟披露政策同法律立場嘅強烈批評。