---
title: "Nowa luka ShieldBreak w Windows może dawać uprawnienia SYSTEM, Defender już ją wykrywa"
description: "ShieldBreak to nowa luka zero-day w Windows, która według autora kodu może zapewniać zwykłemu użytkownikowi uprawnienia SYSTEM. Testy sugerują, że Microsoft mógł już ją załatać, a Microsoft Defender wykrywa kod exploita."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/technologie/nowa-luka-shieldbreak-w-windows-moze-dawac-uprawnienia-system-defender-juz-ja-wykrywa"
markdown_url: "https://najnowsze-informacje.pl/technologie/nowa-luka-shieldbreak-w-windows-moze-dawac-uprawnienia-system-defender-juz-ja-wykrywa/index.md"
date_published: "2026-08-25T22:01:48.906Z"
date_modified: "2026-08-25T22:01:48.906Z"
author: "Redakcja"
category: "Technologie"
tags:
  - "windows"
  - "cyberbezpieczeństwo"
  - "zero-day"
  - "microsoft defender"
source_url: "https://www.tomshardware.com/tech-industry/cyber-security/microsofts-nemesis-drops-new-zero-day-privilege-escalation-vulnerability-attack-grants-system-level-privileges-but-it-could-already-be-patched"
source_name: "Tom's Hardware"
image_url: "https://najnowsze-informacje.pl/api/media/file/tech-unsplash-1786644069969.jpeg"
image_alt: "red padlock on black computer keyboard"
image_credit: "© FlyD / Unsplash"
image_credit_url: "https://unsplash.com/@flyd2069"
---

# Nowa luka ShieldBreak w Windows może dawać uprawnienia SYSTEM, Defender już ją wykrywa

> ShieldBreak ma pozwalać na eskalację uprawnień w Windows do poziomu SYSTEM, ale Microsoft mógł już zablokować podatność.

## Kluczowe informacje
- ShieldBreak ma być kontynuacją luki RoguePlanet w podsystemach Windows Defender.
- Kod demonstracyjny ma umożliwiać uzyskanie uprawnień SYSTEM z poziomu zwykłego użytkownika.
- Test na zaktualizowanej maszynie wirtualnej nie potwierdził działania exploita.
- Microsoft Defender wykrywa próbkę, ale nie wszyscy użytkownicy instalują poprawki od razu.

Nightmare Eclipse, haker i autor wcześniejszych publikacji dotyczących zabezpieczeń Microsoftu, ujawnił ShieldBreak, kolejną lukę zero-day w systemie Windows. Według opisu zamieszczonego przy kodzie demonstracyjnym podatność może pozwolić zwykłemu użytkownikowi na uruchomienie poleceń z uprawnieniami SYSTEM, czyli na poziomie wyższym niż standardowe uprawnienia administratora. Taki scenariusz oznaczałby możliwość uzyskania szerokiej kontroli nad komputerem, jednak dostępne informacje nie potwierdzają, że ShieldBreak jest obecnie wykorzystywany w aktywnych kampaniach. ShieldBreak ma omijać wcześniejszą poprawkę Autor ShieldBreak przedstawia tę podatność jako kontynuację wcześniej opisanej luki RoguePlanet, związanej z podsystemami Windows Defender. Według jego twierdzeń Microsoft nie usunął całkowicie pierwotnego problemu, a nowe zabezpieczenie dodane po publikacji RoguePlanet można ominąć. Kod typu proof-of-concept ma otwierać uprzywilejowany wiersz poleceń, który działa z poziomem SYSTEM. To istotna różnica względem zwykłego konta użytkownika, ponieważ proces uruchomiony z takimi uprawnieniami może mieć dostęp do elementów systemu niedostępnych dla standardowych aplikacji. Autor twierdzi, że problem występuje w najnowszych wersjach Windows 11, Windows Server 2025 i Windows 10. Opublikowany proof-of-concept jest ograniczony do Windows 11 i Windows Server 2025. Badacze Kevin Beaumont i Will Dormann mieli potwierdzić możliwość odtworzenia działania exploita. Próbny test na zaktualizowanej maszynie wirtualnej z Windows 11 nie przyniósł takiego rezultatu. Testy nie potwierdziły działania na najnowszej wersji Własny, nieformalny test opisany przez Tom's Hardware przeprowadzono na maszynie wirtualnej z Windows 11. System miał zainstalowane najnowsze dostępne poprawki i działał w wersji 10.0.26200.9168, ale kod ShieldBreak nie wywołał oczekiwanego efektu. Nie jest to jednak dowód, że luka została całkowicie usunięta. Pojedynczy test nie pozwala ocenić wszystkich konfiguracji, wersji systemu ani możliwych wariantów exploita. Istnieją przesłanki, że Microsoft mógł zablokować wykorzystywany mechanizm w dużym pakiecie poprawek opublikowanym w ostatni wtorek względem publikacji materiału. W repozytorium ShieldBreak pokazano zrzut działania kodu na wersji 10.0.26100.33296, co może wskazywać, że nowsze wydanie zachowuje się inaczej. Tego wniosku nie można jednak traktować jako oficjalnego potwierdzenia naprawy. Również różnice między środowiskiem testowym a konfiguracją użytkownika mogą wpływać na rezultat. Defender wykrywa próbkę, ale poprawki nadal są ważne Podczas ponownego sprawdzania wyników testu wykryto także, że Microsoft Defender rozpoznaje próbkę powiązaną z ShieldBreak. Według opisu minęło około 20 minut między próbą uruchomienia kodu a ponownym testem, w którym pojawiło się wykrywanie. Może to oznaczać, że ochrona antywirusowa została już zaktualizowana, ale sama detekcja nie jest tym samym co pełna poprawka błędu w systemie. Użytkownicy nie powinni więc zakładać, że problem został rozwiązany wyłącznie dlatego, że próbka jest blokowana. Znaczenie takich luk wynika także z opóźnień w aktualizowaniu urządzeń. Nie każdy użytkownik instaluje poprawki natychmiast po ich udostępnieniu, a organizacje często wstrzymują wdrożenia do czasu sprawdzenia, czy aktualizacja nie powoduje nowych problemów. Z tego powodu część komputerów może nadal pozostawać podatna, nawet jeśli Microsoft rzeczywiście usunął problem w najnowszym pakiecie. Najbezpieczniejszym działaniem jest korzystanie z aktualnego Windows, bieżących aktualizacji Defendera oraz weryfikowanie komunikatów bezpieczeństwa Microsoftu. O Nightmare Eclipse wiadomo niewiele. Autor deklaruje silną niechęć do Microsoftu i twierdzi, że firma zrujnowała mu życie. Eksperci ds. bezpieczeństwa, między innymi Brian Krebs i Kevin Beaumont, przedstawiali hipotezę, że może chodzić o byłego pracownika Microsoftu, ale nie zostało to potwierdzone. W przypadku ShieldBreak najważniejsze pozostaje rozdzielenie potwierdzonych obserwacji od twierdzeń autora: opublikowano kod demonstracyjny, część badaczy miała go odtworzyć, natomiast inne testy nie wykazały działania na zaktualizowanym systemie.

## Wyjaśnienie pojęć

### [podatność typu zero day](https://najnowsze-informacje.pl/definicje/podatnosc-typu-zero-day)

Luka w zabezpieczeniach, która jest wykorzystywana, zanim zostanie udostępniona poprawka lub zanim użytkownicy zdążą skutecznie zareagować.

### [Proof of concept](https://najnowsze-informacje.pl/definicje/proof-of-concept)

Proof of concept to demonstracja pokazująca, że określony sposób wykorzystania podatności działa. Nie musi być kompletnym narzędziem ataku, ale może ułatwić odtworzenie problemu.

## Źródło pierwotne

[Tom's Hardware](https://www.tomshardware.com/tech-industry/cyber-security/microsofts-nemesis-drops-new-zero-day-privilege-escalation-vulnerability-attack-grants-system-level-privileges-but-it-could-already-be-patched)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-08-25T22:01:48.906Z
- **Ostatnia aktualizacja:** 2026-08-25T22:01:48.906Z
- **Kategoria:** Technologie
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/technologie/nowa-luka-shieldbreak-w-windows-moze-dawac-uprawnienia-system-defender-juz-ja-wykrywa](https://najnowsze-informacje.pl/technologie/nowa-luka-shieldbreak-w-windows-moze-dawac-uprawnienia-system-defender-juz-ja-wykrywa)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/technologie/nowa-luka-shieldbreak-w-windows-moze-dawac-uprawnienia-system-defender-juz-ja-wykrywa/index.md](https://najnowsze-informacje.pl/technologie/nowa-luka-shieldbreak-w-windows-moze-dawac-uprawnienia-system-defender-juz-ja-wykrywa/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Nowa luka ShieldBreak w Windows może dawać uprawnienia SYSTEM, Defender już ją wykrywa”, 2026-08-25, https://najnowsze-informacje.pl/technologie/nowa-luka-shieldbreak-w-windows-moze-dawac-uprawnienia-system-defender-juz-ja-wykrywa
