Chaotic Eclipseの研究者は、Microsoft DefenderのCVE-2026-50656パッチをバイパスするShieldBreak zero-day脆弱性を公開した。この脆弱性は、Windows 11 25H2とWindows Server 2025で実行された場合、攻撃者がSYSTEM権限でシェルを作成することを可能にする。研究者は、MicrosoftがRoguePlanet脆弱性を完全に修正していないと主張している。
ShieldBreakは、CVE-2026-50656脆弱性の完全なパッチバイパスと見なされている。研究者は、この脆弱性がWindows 10と関連するサーバー版にも影響を与えているが、現在はサポートされていないと述べている。この脆弱性は、Windows 11 25H2とWindows Server 2025で100%の成功率でテストされている。
Microsoftは、この脆弱性に関するコメントを出していない。しかし、同社は、Windows User Profile ServiceのCVE-2026-62832脆弱性とWindows Ancillary Function Driver for WinSockのCVE-2026-68820脆弱性を修正するためのパッチを公開している。
