Un investigador de Chaotic Eclipse reveló la vulnerabilidad zero-day ShieldBreak, que permite saltar el parche CVE-2026-50656 de Microsoft Defender. La vulnerabilidad, cuando se ejecuta en Windows 11 25H2 y Windows Server 2025, permite que un atacante cree una shell con privilegios de SYSTEM. El investigador afirma que Microsoft no ha solucionado completamente la vulnerabilidad RoguePlanet.

ShieldBreak se considera un salto de parche completo de la vulnerabilidad CVE-2026-50656. El investigador indicó que la vulnerabilidad también afecta a Windows 10 y versiones relacionadas de servidor, aunque actualmente no están soportadas. La vulnerabilidad se ha probado con un 100% de éxito en Windows 11 25H2 y Windows Server 2025.

Microsoft no ha hecho comentarios sobre la vulnerabilidad. Sin embargo, la empresa publicó parches para solucionar la vulnerabilidad CVE-2026-62832 en el servicio de perfil de usuario de Windows y la vulnerabilidad CVE-2026-68820 en el controlador de función auxiliar de WinSock para Windows.