2026年8月13日,安全研究员Nightmare Eclipse披露微软Defender存在零日漏洞ShieldBreak。该漏洞允许任意Windows账户绕过权限限制,获取SYSTEM级控制权。漏洞利用Defender扫描时API回调的时间窗口,动态替换文件读取内容,与6月曝光的Rogue Planet(CVE-2026-50656)相关但实现机制不同。尽管微软7月宣称已修复Rogue Planet,实测表明补丁未彻底生效,PoC经调整后仍可在更新设备上运行。微软尚未就此发表官方回应。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。