IT时代网8月13日消息,一名安全研究人员公布了 Windows 新版本中的一个漏洞详情,该漏洞可能让攻击者获得设备与数据的系统级访问权限。就在几周前,这位研究者还因公开披露未知漏洞而收到微软的法律威胁。
这个新漏洞被命名为 ShieldBreak,由安全研究者 Nightmare Eclipse 披露。它利用了 Windows Defender 内置反恶意软件引擎中的一个缺陷:攻击成功后,黑客能把自身权限从普通低权限用户提升到拥有完整访问权的系统级权限。研究者还以 Windows 应用程序的形式放出了概念验证利用程序,用户需运行该程序才会触发漏洞。
据披露,漏洞影响 Windows 10、Windows 11(含最新的 25H2)以及 Windows Server 2025。另一名安全研究者 Will Dormann 已验证其可被正常利用,并确认只有在 Windows Defender 开启时利用程序才生效。ShieldBreak 是在研究者早前开发的 RoguePlanet 利用程序基础上演变而来,微软虽已为后者发补丁,但研究者暗示修复并不彻底,新利用程序能完全绕过。
微软目前尚未针对 ShieldBreak 发布补丁。由于厂商在漏洞公开前没拿到足够修复时间,它被视为“零日漏洞”。一名未具名的微软发言人表示,公司已知悉相关报告,正在调查说法的有效性与潜在影响范围。
这次公开是研究者与这家软件巨头围绕漏洞披露方式长期拉锯的最新一环。今年 5 月,微软曾发文警告,若 Nightmare Eclipse 等研究者违反其漏洞披露政策、公开零日细节,将采取法律行动,此举遭到安全社区批评,微软随后在社交媒体上撤回了表态,但原文仍保留在网站上。ShieldBreak 的公开时间恰在微软月度“补丁星期二”的次日——这也是微软连续第二个月放出约 500 个安全补丁,覆盖约 500 个漏洞。
注:本文综合自IT之家等,文中包含AI辅助创作的内容。
热门跟贴