安全研究员NightmareEclipse再次出手,在每月微软补丁日(Patch Tuesday)之际,披露了一个影响所有受支持Windows版本的新零日漏洞。这位一直与微软“对着干”的研究人员,此前曾承诺要让微软的安全团队“头疼到底”,如今他兑现了承诺——这一次,他瞄准了Windows Defender。
这个新漏洞被命名为“ShieldBreak”,可被利用来获得Windows设备的完全、无限制访问权限,包括其中的所有数据。NightmareEclipse将其描述为一个与“RoguePlanet”相关的“有趣的漏洞”。RoguePlanet是此前披露的一个漏洞,编号为CVE-2026-50656,微软已在7月发布了修复补丁。但NightmareEclipse声称,微软的“官方”补丁并未真正解决问题,尤其是在Defender的终端防病毒引擎层面。
![]()
NightmareEclipse还发布了一个概念验证(POC)演示,声称可以完全绕过微软的补丁,从而获得Windows机器的完整用户权限。外部研究人员确认,ShieldBreak漏洞和POC本身都是真实有效的,尽管他们可能不像NightmareEclipse声称的那样与RoguePlanet漏洞直接相关。
据称,该POC代码已在最新版本的Windows 11 25H2和Windows Server 2025上进行了测试。NightmareEclipse表示,其成功率“达到100%”,甚至可以在不受支持的操作系统上运行,包括Windows 10的消费者版和服务器版。
NightmareEclipse选择在微软本月Patch Tuesday前夕发布ShieldBreak的详细信息,几乎不给微软留下分析新漏洞的时间。微软方面表示,目前正在积极调查Windows Defender中的这一问题,但尚未证实NightmareEclipse的说法。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.