神秘研究员再出手 放出Windows零日漏洞:100%绕过补丁控制设备!
  • 黑白
  • 2026年08月14日 15:24
  • 0

快科技8月14日消息,安全研究员NightmareEclipse在8月补丁日当天公开了Windows Defender零日漏洞ShieldBreak,称能100%绕过微软7月发布的补丁,完全控制Windows设备。

ShieldBreak与此前的RoguePlanet漏洞(CVE-2026-50656)关联,微软7月针对RoguePlanet推送了修复补丁,但NightmareEclipse表示,这个补丁并没有真正解决Defender杀毒引擎里的问题,新漏洞可以完全绕过修复方案。

POC验证代码在最新版Windows 11 25H2和Windows Server 2025上测试通过,成功率100%,连已经停止支持的Windows 10消费版和服务器版也没能幸免。

第三方安全研究员已确认ShieldBreak漏洞和POC代码真实有效,但对其与RoguePlanet的关联持保留意见,认为两者未必像NightmareEclipse说的那样有关联。微软表示正在调查Defender中的相关问题,但没有确认漏洞细节,也没说何时修复。

神秘研究员再出手 放出Windows零日漏洞:100%绕过补丁控制设备!

NightmareEclipse与微软的对抗已经持续了好几个月。这位身份不明的研究员此前披露过YellowKey漏洞,还指控微软在Windows中预埋后门,微软对此予以否认。

随着NightmareEclipse每个月准时公开新的零日漏洞,双方冲突不断升级,微软一度威胁要起诉,但在安全社区一片反对声中放弃了这个念头,不过微软至今不愿正式认可NightmareEclipse的漏洞披露贡献。

ShieldBreak选在8月补丁日当天公开,微软几乎没有时间分析和应对,NightmareEclipse此前表示,每个月补丁日之后都会公开一个新的零日漏洞,到目前为止他一直在兑现。

如今AI辅助分析每月能帮助微软发现数百个新漏洞,但一个人类研究员手动挖出的零日漏洞,反而成了微软最头疼的安全难题。

神秘研究员再出手 放出Windows零日漏洞:100%绕过补丁控制设备!

文章纠错

  • 好文点赞
  • 水文反对

此文章为快科技原创文章,快科技网站保留文章图片及文字内容版权,如需转载此文章请注明出处:快科技

观点发布 网站评论、账号管理说明
热门评论
查看全部评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0