2026年9月9日,匿名安全研究员Nightmare Eclipse披露名为ShieldCrash的Windows Defender零日漏洞。该漏洞影响Windows 10、Windows 11及Windows Server多个版本,可被利用以SYSTEM权限读取任意文件。其成因系微软在修复CVE-2026-69414(ShieldBreak)时遗漏一处触发点。漏洞已被验证为概念验证级,目前尚无官方补丁。该研究员自2026年4月起已披露十余个零日漏洞,部分仍未获修复。微软与研究员就漏洞赏金及披露流程存在持续争议。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。



