{"id":328398,"date":"2026-08-12T00:09:32","date_gmt":"2026-08-11T22:09:32","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328398"},"modified":"2026-08-12T01:05:05","modified_gmt":"2026-08-11T23:05:05","slug":"shieldbreak-poc-fuer-microsoft-defender-0-day-schwachstelle","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/12\/shieldbreak-poc-fuer-microsoft-defender-0-day-schwachstelle\/","title":{"rendered":"ShieldBreak: PoC f\u00fcr Microsoft Defender 0-day-Schwachstelle"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Microsoft hat mit dem August 2026-Patchday zwar einige Sicherheitskorrekturen ausgeliefert. Aber die RoguePlanet genannte Schwachstelle (CVE-2026-50656) soll nicht ausreichend abgeschw\u00e4cht worden sein. Der als Nightmare Eclipse agierende Sicherheitsforscher hat einen ShieldBreak genannten Proof of Concept (PoC) ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick auf Defender-Schwachstelle RoguePlanet<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/cdcc943852b44b13b97abca410686fc6\" alt=\"\" width=\"1\" height=\"1\" \/>Ein unter dem Namen Nightmare Eclipse, Chaotic Eclipse und nun Infinite Nightmare, agierender Sicherheitsexperte hat in den letzten Monaten Sicherheitsl\u00fccken in Microsoft Software auf\u00a0<a href=\"https:\/\/deadeclipse666.blogspot.com\/\" target=\"_blank\" rel=\"noopener\">Blogspot<\/a> ver\u00f6ffentlicht. Den Brass zwischen dem Sicherheitsexperten und Microsoft, weil Nightmare Eclipse die 0-day-Schwachstellen direkt offen legt, ohne Microsoft zu informieren, ist in den Artikeln am Beitragsende angesprochen.<\/p>\n<p>Nightmare Eclipse wartet inzwischen, bis die Updates vom Microsoft Patchday verf\u00fcgbar sind, um dass die n\u00e4chste 0-day-Schwachstelle zu pr\u00e4sentieren. Anfang Juni 2026 wies\u00a0Nightmare Eclipse in <a href=\"https:\/\/github.com\/MSNightmare\/RoguePlanet\" target=\"_blank\" rel=\"noopener\">diesem GitHub-Post<\/a> auf eine 0-Day-Schwachstelle im Microsoft Defender hin. Diese 0-Day-Schwachstelle taufte er RoguePlanet. Der Exploit nutzt eine Race Condition auf dem System aus, wodurch eine erfolgreiche Ausnutzung ungewiss ist. Nightmare Eclips schrieb, dass er auf einigen Rechnern eine Erfolgsquote von 100 % erzielen konnte, w\u00e4hrend der Exploit auf anderen Systemen nur schwer funktionierte.<\/p>\n<p>Laut Nightmare Eclipse funktionierte im Juni 2026 sein Exploit auf voll gepatchten Windows-Systemen mit Windows 11 Windows 10. Nightmare Eclipse <a href=\"https:\/\/deadeclipse666.blogspot.com\/2026\/06\/rogueplanet-quick-history.html\" target=\"_blank\" rel=\"noopener\">erkl\u00e4rte<\/a>, dass RoguePlanet urspr\u00fcnglich als Sicherheitsl\u00fccke zur Ausf\u00fchrung von Remote-Code entwickelt wurde.<\/p>\n<h2>PoC f\u00fcr unvollst\u00e4ndige RoguePlanet-Patch<\/h2>\n<p>P\u00fcnktlich nach Freigabe der August 2026-Updates durch Microsoft hat sich der Sicherheitsexperte nun unter dem Pseudonym Infinite Nightmare mit folgendem <a href=\"https:\/\/xcancel.com\/MSNightmare2000\/status\/2087265965310427556\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> gemeldet.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/MSNightmare2000\/status\/2087265965310427556\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328400\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/MS-Nightmare-ShieldBreak-PoC.jpg\" alt=\"MS-Nightmare-ShieldBreak PoC\" width=\"539\" height=\"524\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/MS-Nightmare-ShieldBreak-PoC.jpg 539w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/MS-Nightmare-ShieldBreak-PoC-300x292.jpg 300w\" sizes=\"auto, (max-width: 539px) 100vw, 539px\" \/><\/a><\/p>\n<p>Die Aussage lautet, dass Microsoft es vers\u00e4umt habe, RoguePlanet (CVE-2026-50656) ordnungsgem\u00e4\u00df zu patchen. Der Sicherheitsexperte hat dann einen ShieldBreak genannten Exploit als Proof of Concept (PoC) entwickelt. Der PoC demonstriert angeblich eine vollst\u00e4ndige Umgehung des bisherigen Patches. Der unter Infinite Nightmare auftretende Sicherheitsexperte hat sein PoC \u00f6ffentlich zug\u00e4nglich auf <a href=\"https:\/\/github.com\/MSNightmare\/ShieldBreak\" target=\"_blank\" rel=\"noopener\">GitHub ver\u00f6ffentlicht<\/a>. Der PoC funktioniert mit dem neuesten Patch vom August 2026, hei\u00dft es vom Entwickler.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2026\/04\/09\/bluehammer-windows-0-day-schwachstelle\/\" rel=\"bookmark\">BlueHammer: Windows 0-day-Schwachstelle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/16\/bluehammer-nachlese-defender-patch-vom-14-4-2026-und-analyse-von-fortra\/\" rel=\"bookmark\">BlueHammer-Nachlese: Defender-Patch vom 14.4.2026 und Analyse von Fortra<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/17\/redsun-naechste-windows-defender-0-day-schwachstelle\/\" rel=\"bookmark\">RedSun: N\u00e4chste Windows Defender 0-Day-Schwachstelle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/13\/chaotic-eclipse-zwei-0-day-windows-schwachstellen-yellowkey-greenplasma\/\">Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/16\/nightmare-eclipse-veroeffentlicht-miniplasma-schwachstelle\/\" rel=\"bookmark\">Nightmare Eclipse ver\u00f6ffentlicht MiniPlasma-Schwachstelle CVE-2020-17103<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/25\/zoff-und-schwarze-peter-spiel-zwischen-microslop-und-chaotic-eclipse\/\" rel=\"bookmark\">Zoff und Schwarze-Peter-Spiel zwischen 'Microslop' und Chaotic Eclipse<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/28\/nightmare-eclipse-auf-gitlab-gebannt-microsoft-nimmt-stellung\/\" rel=\"bookmark\">Nightmare Eclipse auf GitLab gebannt; Microsoft nimmt Stellung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/01\/microsoft-versus-nightmare-eclipse-wir-haben-jetzt-bitskrieg\/\">Microsoft versus Nightmare Eclipse: Wir haben jetzt \"Bitskrieg\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/06\/blackhat-2026-in-vegas-tritt-das-msrc-gerade-in-das-naechste-fettnaepfchen\/\">BlackHat 2026 in Vegas: Tritt das MSRC gerade in das n\u00e4chste Fettn\u00e4pfchen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/08\/windows-details-zur-bitlocker-schwachstelle-bitskrieg\/\">Windows: Details zur Bitlocker-Schwachstelle \"Bitskrieg\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/10\/windows-defender-schwachstelle-rogueplanet-durch-nightmare-eclipse-offengelegt\/\" rel=\"bookmark\">Windows Defender-Schwachstelle RoguePlanet durch Nightmare Eclipse offengelegt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hat mit dem August 2026-Patchday zwar einige Sicherheitskorrekturen ausgeliefert. Aber die RoguePlanet genannte Schwachstelle (CVE-2026-50656) soll nicht ausreichend abgeschw\u00e4cht worden sein. Der als Nightmare Eclipse agierende Sicherheitsforscher hat einen ShieldBreak genannten Proof of Concept (PoC) ver\u00f6ffentlicht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2699,4328],"class_list":["post-328398","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-defender","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328398","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328398"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328398\/revisions"}],"predecessor-version":[{"id":328402,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328398\/revisions\/328402"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328398"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328398"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328398"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}