CVE-2026-50656 PoC:Microsoft Defender RoguePlanet 权限提升补丁绕过
github.com | 漏洞 | 高危 | CVE-2026-50656 | #zero-day | #public-poc | #privilege-escalation | #windows-security | #windows | #defender | #patch-bypass | #cwe-59 | #poc | #microsoft-defender | #cve-2026-50656
摘要
ShieldBreak 是 CVE-2026-50656(Microsoft Defender RoguePlanet)的公开 PoC,声称可完全绕过微软补丁:这是 Malware Protection Engine 中的权限提升漏洞,在 Windows 11 25H2 与 Server 2025 上测试成功率 100%。
为什么值得关注
该仓库公开了 Defender 提权漏洞的补丁绕过实现,增加了受影响终端的现实利用风险。管理员应将 Malware Protection Engine 更新到修复版本,并仅在明确授权的隔离环境中验证 PoC;公开 PoC 不等于已确认在野利用。
- 厂商
- Microsoft
- 产品
- Microsoft Malware Protection Engine / Microsoft Defender
- 受影响版本
- Microsoft Malware Protection Engine versions before 1.1.26060.3008; repository reports Windows 11 25H2 Canary and Windows Server 2025 testing, with Windows 10 vulnerable but unsupported by this PoC
- CVSS
- 7.8
- 发布时间
- 收录时间
Skip to content