ShieldBreak 是一個已公開揭露、尚未修補的 Windows Defender 本機權限提升零時差漏洞,能讓已取得低階權限的攻擊者在完全更新的 Windows 10、Windows 11 和 Windows Server 2025 上獲得完整的 SYSTEM 權限。 該漏洞完全繞過了微軟在 2026 年 7 月針對先前 RoguePlanet (CVE 2026 50656) 漏洞所釋出的修補程式,研究員宣稱其成功率達 100%,且已獲 Will Dormann 與 Kevin Beaumont 等知名安全研究員獨立驗證。
研究答案

Create a landscape editorial hero image for this Studio Global article: What is the ShieldBreak Windows zero-day bug recently published by security researcher Nightmare Eclipse, including how it works (the flaw i. Article summary: Here is a comprehensive breakdown of the **ShieldBreak** zero-day, its technical details, affected systems, and the broader controversy.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful
2026 年 8 月 12 日,就在微軟發布每月「Patch Tuesday」安全性更新的數小時後,一名化名為 Nightmare Eclipse 的安全研究員公開了一個名為 ShieldBreak 的概念驗證 (PoC) 攻擊程式。這是一個存在於 Microsoft Defender 中的本機權限提升 (LPE) 零時差漏洞,允許已取得目標 Windows 系統低階程式碼執行權限的攻擊者,將其權限提升至最高等級的 SYSTEM 權限。更驚人的是,這個漏洞在微軟認為「已完全修補」的系統上也能成功運作,而微軟至今尚未釋出任何修補程式 。
ShieldBreak 不僅僅是一個孤立的漏洞。它是微軟與安全研究社群之間日益公開化衝突的最新篇章。研究社群普遍認為他們的漏洞報告被忽略、駁回,甚至遭受法律威脅,而非獲得妥善的修補 。
此漏洞存在於以 NT AUTHORITY\SYSTEM(Windows 系統中最高等級的存取權限)身分運行的 Microsoft Defender 反惡意軟體服務 (MsMpEng) 中 。以下是其技術機制:
截至 2026 年 8 月的 Patch Tuesday,ShieldBreak 能在「已完全修補」的系統上運作,代表沒有任何現有的微軟更新能夠阻止它。受影響的版本包括 :
| 作業系統 | 狀態 |
|---|---|
| Windows 10 | 受影響(所有已完全修補的版本) |
| Windows 11 | 受影響,包含最新 25H2 版本及 Canary 頻道 |
| Windows Server 2025 | 受影響 |
需要注意的是,此攻擊程式需要啟用 Microsoft Defender 才能成功 。
Nightmare Eclipse 與微軟在漏洞回報與揭露政策上的公開摩擦由來已久。該研究員聲稱微軟多次忽略、駁回或拖延其提交的漏洞報告 。ShieldBreak 是該研究員公開揭露的第九個 Windows 零時差漏洞,使他成為最多產的獨立 Windows 漏洞獵人之一
。
在 2026 年 7 月底,微軟的法律團隊向 Nightmare Eclipse 發送了一封威脅信函,警告該研究員若繼續在微軟的「協調式漏洞揭露 (CVD)」計畫架構之外公開揭露漏洞,將採取法律行動 。然而,該研究員仍選擇公佈 ShieldBreak,並刻意將時間選在 2026 年 8 月 Patch Tuesday 後的幾小時內,以期產生最大的影響
。
更廣泛的安全研究社群對微軟的法律立場提出了嚴厲批評。主要觀點包括 :
ShieldBreak 不僅僅是一個漏洞。它是微軟的「修補加法律威脅」策略與安全研究社群之間日益升高的衝突的最新引爆點。該社群越來越傾向認為,只有公開揭露才是迫使微軟做出有意義的修補的唯一方法。截至 2026 年 8 月 14 日,仍然沒有修補程式可用,而微軟對研究員的法律姿態已招致來自業界各方的嚴厲譴責 。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
ShieldBreak 是一個已公開揭露、尚未修補的 Windows Defender 本機權限提升零時差漏洞,能讓已取得低階權限的攻擊者在完全更新的 Windows 10、Windows 11 和 Windows Server 2025 上獲得完整的 SYSTEM 權限。
ShieldBreak 是一個已公開揭露、尚未修補的 Windows Defender 本機權限提升零時差漏洞,能讓已取得低階權限的攻擊者在完全更新的 Windows 10、Windows 11 和 Windows Server 2025 上獲得完整的 SYSTEM 權限。 該漏洞完全繞過了微軟在 2026 年 7 月針對先前 RoguePlanet (CVE 2026 50656) 漏洞所釋出的修補程式,研究員宣稱其成功率達 100%,且已獲 Will Dormann 與 Kevin Beaumont 等知名安全研究員獨立驗證。
此舉再次點燃安全研究社群與微軟之間的戰火;微軟先前曾對研究員發出法律威脅,社群批評其「修補與法律威脅」並行的策略,不僅未能根本解決問題,反而破壞信任,並可能導致更少漏洞被負責任地揭露。