一位化名为“Chaotic Eclipse”(也称INFINITE NIGHTMARE、MSNightmare)的安全研究员,近日发布了一款针对微软Defender的新零日漏洞攻击代码——ShieldBreak。这个新漏洞直指微软Defender for Windows,被认定为对CVE-2026-50656(CVSS评分7.8,代号RoguePlanet)的完整补丁绕过。 RoguePlanet本身是一个竞态条件漏洞,一旦被成功利用,攻击者可以获得SYSTEM级权限的shell,从而执行任意代码或进行未授权操作。该漏洞最初于2026年6月被公开,但微软直到将近一个月后才推出修复补丁。微软将该问题归类为Microsoft恶意软件防护引擎(mpengine.dll)中的权限提升漏洞。 然而,漏洞修复并未真正解决根本问题。Chaotic Eclipse指出,微软为应对CVE-2026-50656而引入的“纵深防御更新”,在Windows 11 25H2和Windows Server 2025的某些场景下,会导致Defender在打开文件时泄露8字节数据。微软当时向The Hacker News表示已获悉相关报告,并正在进行调查。 如今发布的ShieldBreak则被评估为对CVE-2026-50656的完整补丁绕过。该研究员声称:“微软未能正确修补RoguePlanet漏洞。”他还补充道:“该PoC已在最新版Windows 11 25H2(含Canary通道)和Windows Server 2025上完成测试,成功率达到100%。请注意,Windows 10(及相应服务器版本)目前暂不支持,但它们同样易受ShieldBreak攻击。” The Hacker News已就此事联系微软,如有进一步消息将及时更新报道。与此同时,这家科技巨头刚刚发布了421个安全漏洞的修复补丁,涉及Windows系统的236个漏洞,其中包括CVSS评分7.8的CVE-2026-62832——该漏洞与RoguePlanet同样严重。安全界正密切关注:一次“完整修复”为何会在如此短的时间内被完全击穿。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.