上週資安研究員Nightmare Eclipse於微軟發布8月例行更新(Patch Tuesday)之後, 公佈防毒軟體Microsoft Defender零時差漏洞ShieldBreak ,聲稱是微軟修補RoguePlanet(CVE-2026-50656)不完整造成, 微軟後續承認該漏洞的存在,並著手處理。
8月14日, 微軟公告本機權限提升漏洞CVE-2026-69414 ,指出問題存在於Microsoft Defender的惡意軟體防護引擎Microsoft Malware Protection Engine。該漏洞先前已由Nightmare Eclipse以ShieldBreak之名公開,攻擊者可利用漏洞從低權限帳號提升至SYSTEM層級權限。微軟目前將其風險評為重要(Important),CVSS風險評分為7.8分,並表示正在開發修補程式,完成後將更新安全公告並提供修補方案。
ShieldBreak被Nightmare Eclipse描述為RoguePlanet的修補繞過漏洞。研究人員宣稱,微軟針對RoguePlanet所加入的防護並未完全阻止相同攻擊路徑,因此攻擊者仍可能利用Microsoft Defender相關元件取得SYSTEM權限。不過,微軟目前僅確認CVE-2026-69414的存在,並未公開確認該漏洞就是由Nightmare Eclipse所發現。