网络安全领域再次掀起波澜。一位化名为NightmareEclipse的安全研究员按计划公开了一项全新的Windows零日漏洞,矛头直指微软的Windows Defender。该漏洞被命名为ShieldBreak,据称能够彻底绕过微软此前发布的修复补丁,在所有受支持的Windows版本上获取完全且不受限制的设备访问权限。
![]()
这场风波源于NightmareEclipse与微软之间持续数月的摩擦。这位研究员此前曾誓言要在每月的“补丁星期二”之后公开一个新的危险漏洞,以此向微软施压。此次披露的ShieldBreak被其描述为一个与此前漏洞相关的“趣味漏洞”。微软曾在7月份针对此前被追踪为CVE-2026-50656的RoguePlanet漏洞发布过修复补丁,但NightmareEclipse指出,官方补丁并未能正确解决Windows Defender端点杀毒引擎中的根本问题。
配合此次披露,研究员还发布了一段概念验证(PoC)代码。外部安全研究人员已经证实,ShieldBreak漏洞及其PoC代码均属合法有效,尽管其与RoguePlanet漏洞的关联性可能与NightmareEclipse的描述存在出入。该PoC代码已在最新版本的Windows 11 25H2以及Windows Server 2025上进行了测试,研究员声称其成功率高达100%,甚至对包括消费级和服务器版Windows 10在内的不受支持的操作系统同样有效。由于细节赶在当月“补丁星期二”节点发布,微软几乎没有时间对该新漏洞进行充分分析。
微软方面表示,目前正对该Windows Defender相关问题展开积极调查,但仍未证实NightmareEclipse关于该漏洞的各项具体说法。在此之前,这位神秘研究员曾频繁披露微软操作系统中的高危漏洞,甚至曾指控该公司在Windows中留下了如YellowKey漏洞般的故意后门。尽管微软曾因考虑采取法律诉讼而引发安全界的大力回溯与批评,并随后放缓了法律威胁,但至今仍不愿给予NightmareEclipse应有的贡献认可。随着自动化分析正迫使微软每月修复数百个新漏洞,来自这位单兵作战、态度强硬的安全研究员所带来的零日漏洞威胁,依然显得尤为棘手。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.