微软 Defender 曝出“ShieldBreak”零日漏洞,可获取 SYSTEM 权限
Microsoft Defender 被曝存在名为“ShieldBreak”的零日漏洞,攻击者可利用该漏洞绕过防护机制并获取最高级别的 SYSTEM 权限。作为全球广泛使用的终端安全防护组件,该零日漏洞的出现对企业及个人用户的系统安全构成严重威胁。
簇级候选:4 个已有簇, 共 4 条代表。
Microsoft Defender 被曝存在名为“ShieldBreak”的零日漏洞,攻击者可利用该漏洞绕过防护机制并获取最高级别的 SYSTEM 权限。作为全球广泛使用的终端安全防护组件,该零日漏洞的出现对企业及个人用户的系统安全构成严重威胁。
Microsoft Defender 被曝存在名为“ShieldBreak”的零日漏洞,攻击者可利用该漏洞绕过防护机制并获取最高级别的 SYSTEM 权限。作为全球广泛使用的终端安全防护组件,该零日漏洞的出现对企业及个人用户的系统安全构成严重威胁。
簇级候选:4 个已有簇, 共 4 条代表。
安全研究人员披露了一个名为 ShieldBreak 的全新零日漏洞,声称该漏洞能够完全绕过微软此前针对 Windows Defender 漏洞(RoguePlanet/CVE-2026-50656)发布的修复补丁,并可导致 SYSTEM 级别的权限提升。这一发现意味着广泛使用的 Defender 防护机制再次面临失效风险,相关企业和安全团队需紧急关注潜在的提权攻击威胁及微软的后续响应。
安全研究员Chaotic Eclipse发布名为ShieldBreak的PoC,成功绕过微软针对CVE-2026-50656(RoguePlanet)漏洞的修复补丁。该漏洞存在于Microsoft Defender引擎中,攻击者可借此实现本地权限提升至SYSTEM最高权限,目前已在最新版Windows 11及Server 2025上测试成功。此次0Day漏洞的公开披露暴露了Windows系统面临的直接安全风险,且微软暂未发布有效修复方案,相关用户及企业需密切关注后续补丁动态。