科技媒体 neowin发布博文,报道称部分用户反馈安装 shieldbreak 漏洞补丁后,导致 windows defender 无法正常扫描。
8 月 19 日报道,安全研究人员 nightmare eclipse 在 8 月 13 日发文,透露微软 microsoft defender 存在一项名为 shieldbreak 的零日漏洞,该漏洞源于微软此前修复 rogueplanet 漏洞(cve-2026-50656)时修补不完整,可令任意 windows 账户获得 system 权限,从而完全控制设备本身。
根据多名 windows 11 用户反馈,安装微软发布的漏洞补丁之后,windows defender 扫描功能出现异常,快速扫描和完整扫描会在接近结束时崩溃,离线扫描则卡在 91%。
用户还在事件查看器(event viewer)中看到错误代码 0x000005。错误指向微软反恶意软件引擎组件 mpengine.dll。

eset 研究员 aryeh goretsky 表示,受影响的 defender 版本为 1.1.26070.7 和 1.1.26080.2,相关 microsoft security intelligence update 版本包括以下版本:
- 1.457.222.0
- 1.457.225.0
- 1.457.226.0
- 1.457.227.0
- 1.457.230.0
用户通过 windows update 升级 security intelligence update 至 v1.457.236.0 可以解决崩溃问题。
发表评论