Исследователь Nightmare Eclipse (он же Chaotic Eclipse) опубликовал PoC-эксплоит для новой 0-day-уязвимости в Microsoft Defender. Проблема получила название ShieldBreak и позволяет локальному атакующему повысить привилегии до уровня SYSTEM. По словам исследователя, ShieldBreak представляет собой полный обход патча для уязвимости CVE-2026-50656 (7,8 балла по шкале CVSS), также известной под названием RoguePlanet . Напомним, что этот баг Nightmare Eclipse раскрыл в июне 2026 года, и разработчики Microsoft исправили его месяц спустя. RoguePlanet была связана с возникновением состояния гонки в Microsoft Defender и позволяла повысить привилегии до уровня SYSTEM, а также выполнить произвольный код на полностью обновленных системах под управлением Windows 10 и Windows 11. Эксплоит использовал виртуальные диски и низкоуровневые операции с файлами, чтобы обмануть механизм карантина Defender, вынуждая его перезаписать системные файлы