安全研究员NightmareEclipse公开Windows零日漏洞ShieldBreak,声称可绕过Defender补丁在所有受支持Windows版本上获取完全设备访问权限,微软正调查
本文是 24TopNews 对公开财经信息完成重复合并后的事件分析,不是原始采访或证券推荐。
安全研究员NightmareEclipse公开了一项针对Windows Defender的零日漏洞,命名为ShieldBreak。该漏洞据称可绕过微软此前发布的修复补丁,在所有受支持的Windows版本上获取完全且不受限制的设备访问权限。微软在2026年7月针对此前追踪为CVE-2026-50656的RoguePlanet漏洞发布过修复补丁,但NightmareEclipse指出,该补丁未能正确解决Windows Defender端点杀毒引擎中的根本问题。
配合此次披露,研究员发布了概念验证(PoC)代码。该PoC代码已在最新版本的Windows 11 25H2及Windows Server 2025上完成测试,研究员声称成功率高达100%,并称对包括消费级和服务器版Windows 10在内的不受支持操作系统同样有效。由于细节在当月“补丁星期二”节点发布,微软几乎没有时间对该漏洞进行充分分析。
微软表示,正对Windows Defender相关问题展开积极调查,但尚未证实NightmareEclipse关于该漏洞的具体说法。此前,该研究员曾多次披露微软操作系统中的高危漏洞,并曾指控微软在Windows中留下故意后门,如YellowKey漏洞。微软曾考虑采取法律诉讼,随后放缓了法律威胁,但至今未对研究员的贡献予以认可。自动化分析正促使微软每月修复数百个新漏洞,该研究员持续披露零日漏洞的行为仍在继续。