Компания Microsoft столкнулась с новой проблемой безопасности в операционной системе Windows, связанной с уязвимостью под названием ShieldBreak. Как сообщает TechCrunch, исследователь безопасности Nightmare Eclipse обнародовал сведения о новой уязвимости в последних версиях Windows после разногласий с Microsoft относительно предыдущих раскрытий информации о уязвимостях нулевого дня.
Для жителей Южной Африки эта угроза является весьма распространенной, поскольку многие офисные, школьные, домашние ПК и настольные компьютеры малого бизнеса по-прежнему работают на Windows. Поэтому, если в течение этой недели вам пришлют загадочное приложение, правильной реакцией будет относиться к нему как к инвестиционному плану через WhatsApp от ненадёжного родственника.
Уязвимость ShieldBreak нацелена на Windows Defender, встроенный антивирусный движок Windows. Успешная атака позволяет злоумышленнику перейти от низкоуровневого доступа пользователя к полному контролю над устройством и данными. В своем сообщении от 11 августа 2026 года Nightmare Eclipse назвал это «Новый 0day в Defender» и предоставил ссылки на общедоступные репозитории ShieldBreak. Доказательство концепции было выпущено в виде приложения Windows, что требует запуска пользователем для активации эксплойта.
Исследователь безопасности Will Dormann сообщил, что провел краткое тестирование ShieldBreak, отметив, что «Defender должен быть включен, чтобы эксплойт сработал». Dormann уточнил, что данная ошибка применима к Windows 10, Windows 11, включая последнюю версию 25H2, а также к Windows Server 2025.
На данный момент Microsoft не выпустила исправление для ShieldBreak. Представитель Microsoft сообщил TechCrunch, что компания «осведомлена о заявленной уязвимости и активно изучает достоверность и потенциальную применимость этих утверждений». Раскрытие этой уязвимости произошло после регулярного обновления Microsoft в августе (Patch Tuesday). Krebs on Security доложил, что в этом месяце Microsoft выпустила обновления для как минимум 398 уязвимостей в Windows и поддерживаемом программном обеспечении, включая одну слабость, которая уже активно эксплуатируется, и еще две, которые были публично описаны до выпуска патча.
Конфликт, стоящий за ShieldBreak, назревал месяцами. Сообщается, что Nightmare Eclipse публиковал детали нескольких ошибок в продуктах Microsoft, включая Windows, и что некоторые более ранние ошибки Windows впоследствии использовались в реальных атаках. В мае в блоге MSRC Microsoft не указывала Nightmare Eclipse в заголовке, однако критиковала нескоординированные раскрытия информации, заявив, что ряд уязвимостей нулевого дня были сделаны публичными без предварительного обмена деталями с Microsoft. Компания подчеркнула, что нескоординированное раскрытие информации, размещающее код доказательства концепции для необновленных ошибок в руках злоумышленников, «никогда не оправдано и имеет реальные последствия».
В том же посте говорилось, что Отдел цифровых преступлений Microsoft продолжит возбуждать дела против злоумышленников и «тех, кто способствует их преступной деятельности», координируя действия с правоохранительными органами при необходимости. Позже Microsoft отозвала комментарии в посте в социальной сети, хотя оригинальный блог остается опубликованным.
Для рядовых пользователей практический совет сводится к простому: поддерживайте включенным Центр обновления Windows. Перезагружайтесь, когда система запросит обновление. Не загружайте случайные исполняемые файлы только потому, что кто-то в интернете утверждает, что они доказывают какую-либо точку зрения. Ваш ноутбук не заботится об этических дебатах; ему просто нужен патч.

