神秘研究员再出手 放出Windows零日漏洞:100%绕过补丁控制设备!

2026-08-14 15:34:31 0点赞 0收藏 0评论

快科技8月14日消息,安全研究员NightmareEclipse在8月补丁日当天公开了Windows Defender零日漏洞ShieldBreak,称能100%绕过微软7月发布的补丁,完全控制Windows设备。

ShieldBreak与此前的RoguePlanet漏洞(CVE-2026-50656)关联,微软7月针对RoguePlanet推送了修复补丁,但NightmareEclipse表示,这个补丁并没有真正解决Defender杀毒引擎里的问题,新漏洞可以完全绕过修复方案。

POC验证代码在最新版Windows 11 25H2和Windows Server 2025上测试通过,成功率100%,连已经停止支持的Windows 10消费版和服务器版也没能幸免。

第三方安全研究员已确认ShieldBreak漏洞和POC代码真实有效,但对其与RoguePlanet的关联持保留意见,认为两者未必像NightmareEclipse说的那样有关联。微软表示正在调查Defender中的相关问题,但没有确认漏洞细节,也没说何时修复。

神秘研究员再出手 放出Windows零日漏洞:100%绕过补丁控制设备!

NightmareEclipse与微软的对抗已经持续了好几个月。这位身份不明的研究员此前披露过YellowKey漏洞,还指控微软在Windows中预埋后门,微软对此予以否认。

随着NightmareEclipse每个月准时公开新的零日漏洞,双方冲突不断升级,微软一度威胁要起诉,但在安全社区一片反对声中放弃了这个念头,不过微软至今不愿正式认可NightmareEclipse的漏洞披露贡献。

ShieldBreak选在8月补丁日当天公开,微软几乎没有时间分析和应对,NightmareEclipse此前表示,每个月补丁日之后都会公开一个新的零日漏洞,到目前为止他一直在兑现。

如今AI辅助分析每月能帮助微软发现数百个新漏洞,但一个人类研究员手动挖出的零日漏洞,反而成了微软最头疼的安全难题。

神秘研究员再出手 放出Windows零日漏洞:100%绕过补丁控制设备!

编辑:黑白

【本文结束】如需转载请务必注明出处:快科技

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松