近期,安全研究員 NightmareEclipse 公佈了 Windows Defender 零日漏洞 ShieldBreak,該漏洞能 100% 繞過微軟7月發佈的安全修補,從而完全控制 Windows 裝置,危險度較高。

值得一提的是,此次 ShieldBreak 和之前 RoguePlanet 漏洞(CVE-2026-50656)有所關聯。雖然微軟在7月份發佈了針對 RoguePlanet 的修復檔,可經過 NightmareEclipse 驗證,該修復檔無法完全解決 Defender 殺毒引擎的問題,導致新的漏洞能完全繞過修復方案。

測試中發現,POC 驗證代碼不僅僅在最新版 Windows 11 25H2 和 Windows Server 2025 達到 100% 通過,甚至停止支援的 Windows 10 消費版和服務器版也存在一樣的問題。

現在第三方安全研究員證實 ShieldBreak 漏洞和 POC 代碼真實有效,但具體與 RoguePlanet 之間的關聯還有待確認。當前微軟表示正在調查 Defender 中的相關問題,尚未公佈具體問題和修復時間。

NightmareEclipse 幾乎每個月準時公開新的零日漏洞,導致與微軟的衝突加劇。微軟曾威脅進行起訴,最終因為安全社區的反對,放棄起訴。微軟從未認同 NightmareEclipse 對於漏洞披露所做的貢獻。

隨著 AI 技術的發展,通過輔助分析技術,微軟每個月都能發現系統的數百個新漏洞,但面對研究員自行發掘出來的零日漏洞,反而是最難以處理的。

 

_______

更多平台立即 Follow:Qooah IG (@qooah)Qooah YouTube,八掛產品發佈會現場,睇盡靚靚 Show Girls