Хакер объявил войну Microsoft и раскрыл опаснейшую уязвимость Windows Исследователь в области кибербезопасности, выступ
Исследователь в области кибербезопасности, выступающий под псевдонимом Nightmare Eclipse, опубликовал сведения о новой уязвимости нулевого дня под названием ShieldBreak в антивирусе Microsoft Defender. Эксплойт позволяет злоумышленнику получить права SYSTEM на компьютере, даже если на нём установлены все актуальные обновления Windows.
По словам исследователя, ShieldBreak представляет собой полный обход патча для уязвимости CVE-2026-50656, также известной как RoguePlanet, которую Microsoft исправила в июле 2026 года. Работоспособность эксплойта подтвердил бывший сотрудник Microsoft и специалист по безопасности Кевин Бомон.
ShieldBreak, в отличие от RoguePlanet, которая заставляла карантин Defender перезаписывать системные файлы, вмешивается в процесс облачного сканирования и изменяет содержимое файлов в момент их обработки. Эксплойт работает через User-mode Callback Hook, используя Cloud Filter API (cfapi). Уязвимость подтверждена для всех сборок Windows 11 25H2 (включая Canary) и Windows Server 2025. Эксплойт не требует сложных манипуляций со стороны злоумышленника.