100% 情况下的 SYSTEM Windows 权限。 Nightmare Eclipse 展示了如何绕过已修补的 Windows Defender 缺陷

新的 ShieldBreak 漏洞在 Windows 11 和 Windows Server 2025 上 100% 有效。

来源:安全实验室新闻频道

100% 情况下的 SYSTEM Windows 权限。 Nightmare Eclipse 展示了如何绕过已修补的 Windows Defender 缺陷

新的 ShieldBreak 漏洞在 Windows 11 和 Windows Server 2025 上 100% 有效。

一个月前修补的 Microsoft Defender 漏洞似乎能够再次被绕过。 MSNightmare 发布了 ShieldBreak,这是一种绕过 Microsoft 保护并再次在 Windows 中获得最大权限的新方法。据开发人员称,在当前版本的 Windows 11 和 Windows Server 上进行测试时,所有尝试均成功。

ShieldBreak 与名为 RoguePlanet 的 CVE-2026-50656(7.8 高)漏洞相关。该错误存在于 Microsoft 的反恶意软件引擎中,允许本地用户将其权限升级到 SYSTEM。这个级别几乎可以完全控制操作系统。微软在六月份承认了这个问题。

7月,微软关闭了RoguePlanet,并将安全引擎更新至版本1.1.26060.3008。该公司已将旧版本标记为易受攻击。该修复程序是通过 Defender 的正常更新机制分发的,因此大多数用户不需要手动安装单独的软件包。

现在,RoguePlanet 作者声称 7 月补丁并没有完全解决该问题。 ShieldBreak 项目于 8 月 12 日发布,包含完全绕过 CVE-2026-50656 防护的演示代码。

你的秘密在暗网上受到喜欢。

作者在 Windows 11 25H2(包括 Canary 版本)和 Windows Server 2025 上测试了 ShieldBreak。据他介绍,在测试过程中该方法在 100% 的情况下有效。当前版本的演示代码不支持Windows 10及相关服务器版本,但开发人员声称该漏洞也影响这些系统。目前还没有独立证实所声称的有效性。