神秘研究员再出手 放出Windows零日漏洞:100%绕过补丁控制设备!

番茄系统家园 · 2026-08-14 07:30:23

本站8月14日消息,安全研究员NightmareEclipse在8月补丁日当天公开了Windows Defender零日漏洞ShieldBreak,称能100%绕过微软7月发布的补丁,完全控制Windows设备。

ShieldBreak与此前的RoguePlanet漏洞(CVE-2026-50656)关联,微软7月针对RoguePlanet推送了修复补丁,但NightmareEclipse表示,这个补丁并没有真正解决Defender杀毒引擎里的问题,新漏洞可以完全绕过修复方案。

POC验证代码在最新版Windows 11 25H2和Windows Server 2025上测试通过,成功率100%,连已经停止支持的Windows 10消费版和服务器版也没能幸免。

第三方安全研究员已确认ShieldBreak漏洞和POC代码真实有效,但对其与RoguePlanet的关联持保留意见,认为两者未必像NightmareEclipse说的那样有关联。微软表示正在调查Defender中的相关问题,但没有确认漏洞细节,也没说何时修复。

神秘研究员再出手 放出Windows零日漏洞:100%绕过补丁控制设备!

NightmareEclipse与微软的对抗已经持续了好几个月。这位身份不明的研究员此前披露过YellowKey漏洞,还指控微软在Windows中预埋后门,微软对此予以否认。

随着NightmareEclipse每个月准时公开新的零日漏洞,双方冲突不断升级,微软一度威胁要起诉,但在安全社区一片反对声中放弃了这个念头,不过微软至今不愿正式认可NightmareEclipse的漏洞披露贡献。

ShieldBreak选在8月补丁日当天公开,微软几乎没有时间分析和应对,NightmareEclipse此前表示,每个月补丁日之后都会公开一个新的零日漏洞,到目前为止他一直在兑现。

如今AI辅助分析每月能帮助微软发现数百个新漏洞,但一个人类研究员手动挖出的零日漏洞,反而成了微软最头疼的安全难题。

神秘研究员再出手 放出Windows零日漏洞:100%绕过补丁控制设备!

免责声明: 凡标注转载/编译字样内容并非本站原创,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如果你觉得本文好,欢迎推荐给朋友阅读;本文链接: https://m.nndssk.com/xtzx/422174tE4mqM.html
猜你喜欢
最新应用
热门应用