安全研究员NightmareEclipse再次出手,在每月微软补丁日(Patch Tuesday)之际,披露了一个影响所有受支持Windows版本的新零日漏洞。这位一直与微软“对着干”的研究人员,此前曾承诺要让微软的安全团队“头疼到底”,如今他兑现了承诺——这一次,他瞄准了Windows Defender。

这个新漏洞被命名为“ShieldBreak”,可被利用来获得Windows设备的完全、无限制访问权限,包括其中的所有数据。NightmareEclipse将其描述为一个与“RoguePlanet”相关的“有趣的漏洞”。RoguePlanet是此前披露的一个漏洞,编号为CVE-2026-50656,微软已在7月发布了修复补丁。但NightmareEclipse声称,微软的“官方”补丁并未真正解决问题,尤其是在Defender的终端防病毒引擎层面。

打开网易新闻 查看精彩图片

NightmareEclipse还发布了一个概念验证(POC)演示,声称可以完全绕过微软的补丁,从而获得Windows机器的完整用户权限。外部研究人员确认,ShieldBreak漏洞和POC本身都是真实有效的,尽管他们可能不像NightmareEclipse声称的那样与RoguePlanet漏洞直接相关。

据称,该POC代码已在最新版本的Windows 11 25H2和Windows Server 2025上进行了测试。NightmareEclipse表示,其成功率“达到100%”,甚至可以在不受支持的操作系统上运行,包括Windows 10的消费者版和服务器版。

NightmareEclipse选择在微软本月Patch Tuesday前夕发布ShieldBreak的详细信息,几乎不给微软留下分析新漏洞的时间。微软方面表示,目前正在积极调查Windows Defender中的这一问题,但尚未证实NightmareEclipse的说法。