微軟正處理一項影響防毒軟體 Microsoft Defender 的本機權限提升漏洞。資安研究員 Nightmare Eclipse 在微軟發布 2026 年 8 月例行安全更新後,以「ShieldBreak」之名公開相關資訊,並指稱該漏洞可能源自微軟修補另一項漏洞 RoguePlanet(CVE-2026-50656)時未能完整封堵相同攻擊路徑。
微軟於 2026 年 8 月 14 日公告本機權限提升漏洞 CVE-2026-69414,確認問題存在於 Microsoft Defender 所使用的惡意軟體防護引擎 Microsoft Malware Protection Engine。微軟目前將該漏洞風險評定為「重要」(Important),CVSS 風險評分為 7.8 分,並表示正在開發修補程式。
低權限帳號可能提升至 SYSTEM
根據微軟目前公布的資訊,攻擊者若能在目標裝置上先取得低權限帳號,便可能利用 CVE-2026-69414 將權限提升至 SYSTEM 層級。SYSTEM 是 Windows 中權限最高的本機執行身分之一,因此成功利用可能擴大攻擊者對受影響系統的控制能力。
目前已知的漏洞類型屬於本機權限提升,來源內容未指出攻擊者可否透過遠端方式直接觸發,也未提供實際攻擊條件、受影響 Microsoft Defender 版本或利用程式細節。
研究員稱為 RoguePlanet 的修補繞過
Nightmare Eclipse 將 ShieldBreak 描述為 RoguePlanet 的修補繞過漏洞。研究人員宣稱,微軟針對 RoguePlanet 加入的防護並未完全阻止相同攻擊路徑,因此攻擊者仍可能透過 Microsoft Defender 相關元件取得 SYSTEM 權限。
不過,微軟目前僅確認 CVE-2026-69414 的存在,尚未公開確認該漏洞就是由 Nightmare Eclipse 發現,也沒有在目前公告中證實 ShieldBreak 與 RoguePlanet 之間的完整技術關聯。因此,研究員對漏洞來源及其與前一項漏洞關係的描述,仍應與微軟已確認的漏洞資訊分開看待。
微軟尚未提供修補程式
微軟表示正在開發 CVE-2026-69414 的修補方案,完成後將更新安全公告並提供修補程式。目前來源未提供正式修補版本、發布日期或暫時性緩解措施。
在正式修補方案推出前,企業與系統管理員可持續關注微軟安全公告更新,並檢視端點是否存在低權限帳號遭濫用的跡象。由於漏洞涉及惡意軟體防護引擎,後續修補方式與部署要求仍須以微軟正式公告為準。
目前已確認資訊
| 項目 | 內容 |
|---|---|
| 漏洞名稱 | CVE-2026-69414 |
| 研究員稱呼 | ShieldBreak |
| 受影響元件 | Microsoft Defender 的 Microsoft Malware Protection Engine |
| 漏洞類型 | 本機權限提升 |
| 最高權限影響 | 可能由低權限帳號提升至 SYSTEM |
| 微軟風險評級 | 重要(Important) |
| CVSS 評分 | 7.8 |
| 目前狀態 | 微軟已確認漏洞存在,正在開發修補程式 |
Reference Link : ithome.com.tw




