在微软发布2026年8月Patch Tuesday安全更新后,安全研究员Nightmare Eclipse发布了一个针对Microsoft Defender的新零日漏洞利用,名为“ShieldBreak”。该漏洞利用被描述为对RoguePlanet漏洞的绕过。RoguePlanet是另一个Defender提权漏洞,于6月被披露,一个月后被微软修复。
据Nightmare Eclipse解释,ShieldBreak可以在完全修补的Windows 10、Windows 11和Windows Server系统上获得SYSTEM权限。研究员表示:“微软未能正确修补RoguePlanet漏洞(CVE-2026-50656),本PoC演示了完整的补丁绕过。”他们还称:“该PoC已在最新版Windows 11 25H2(含Canary通道)和Windows Server 2025上测试,成功率为100%。请注意,Windows 10及对应服务器版本目前不受支持,但同样容易受到ShieldBreak攻击。”
Tharros公司首席漏洞分析师Will Dormann周二证实该利用确实有效,并指出目标系统需要启用Microsoft Defender,ShieldBreak才能被用来提升攻击者权限。
ShieldBreak的发布是Nightmare Eclipse与微软之间围绕漏洞披露和漏洞奖励机制的持续激烈争议的最新一幕。针对该研究员的多次披露,微软警告将对从事“对其客户造成实际损害的恶意活动”的人采取法律行动。多位安全专家认为,这一说法实际上是在直接威胁该研究员。
自2026年4月以来,这名匿名研究员陆续披露了多个影响Microsoft Defender、BitLocker以及多个Windows组件的零日漏洞,包括LegacyHive、RoguePlanet、BlueHammer、RedSun、YellowKey、GreenPlasma、MiniPlasma和UnDefend。微软已在7月修复RoguePlanet漏洞,而ShieldBreak的出现意味着这次修复并未真正解决问题。
热门跟贴