快科技8月14日消息,安全研究员NightmareEclipse在8月补丁日当天公开了Windows Defender零日漏洞ShieldBreak,称能100%绕过微软7月发布的补丁,完全控制Windows设备。
ShieldBreak与此前的RoguePlanet漏洞(CVE-2026-50656)关联,微软7月针对RoguePlanet推送了修复补丁,但NightmareEclipse表示,这个补丁并没有真正解决Defender杀毒引擎里的问题,新漏洞可以完全绕过修复方案。
POC验证代码在最新版Windows 11 25H2和Windows Server 2025上测试通过,成功率100%,连已经停止支持的Windows 10消费版和服务器版也没能幸免。
第三方安全研究员已确认ShieldBreak漏洞和POC代码真实有效,但对其与RoguePlanet的关联持保留意见,认为两者未必像NightmareEclipse说的那样有关联。微软表示正在调查Defender中的相关问题,但没有确认漏洞细节,也没说何时修复。
NightmareEclipse与微软的对抗已经持续了好几个月。这位身份不明的研究员此前披露过YellowKey漏洞,还指控微软在Windows中预埋后门,微软对此予以否认。
随着NightmareEclipse每个月准时公开新的零日漏洞,双方冲突不断升级,微软一度威胁要起诉,但在安全社区一片反对声中放弃了这个念头,不过微软至今不愿正式认可NightmareEclipse的漏洞披露贡献。
ShieldBreak选在8月补丁日当天公开,微软几乎没有时间分析和应对,NightmareEclipse此前表示,每个月补丁日之后都会公开一个新的零日漏洞,到目前为止他一直在兑现。
如今AI辅助分析每月能帮助微软发现数百个新漏洞,但一个人类研究员手动挖出的零日漏洞,反而成了微软最头疼的安全难题。
热门跟贴