返回

文章详情

与研究人员的激烈竞争中,微软修复了他们披露的0-day漏洞

Ars Technica2026年6月9日 20:56

周二的补丁包还修复了MiniPlasma,这是由Nightmare Eclipse披露的一个独立漏洞。微软在一封电子邮件中表示,该漏洞被追踪为CVE-2020-17103,这是微软在六年前首次修复的漏洞。这意味着MiniPlasma是由于回归或初始形式中的不完整修补所致。该公司正在更新周二的公告,以注意重新发布。微软尚未针对Nightmare Eclipse披露的其他漏洞发布修补程序。该公司确实提供了手动缓解YellowKey的方法,这是一个允许攻击者绕过Bitlocker全盘加密的漏洞。当攻击者可以物理访问设备时,这可能是一个福音(正是Bitlocker旨在保护的确切场景)。该公司尚未修复该漏洞的根本原因。目前,Nightmare Eclipse披露的其他漏洞的状态也不明确。研究人员提到了一个存在于Windows Defender RedSun中的漏洞。另一个名为BlueHammer的漏洞也是一个本地特权升级缺陷,提供SYSTEM权限。在过去几个月中,Nightmare Eclipse多次对微软进行攻击。具体的批评尚不明确,但许多人提到了对公司漏洞披露计划的投诉。微软则公开指责该研究人员“没有负责任地”披露漏洞,并含蓄提及可能会追究法律责任。在公众的强烈反对后,微软后来妥协并发誓不会采取任何法律行动。周二,Nightmare Eclipse发布了针对新的Windows漏洞的利用代码。这是一个针对Defender的竞争条件。周二的补丁包包含大约200个漏洞的修复。尽管看起来MiniPlasma已被修复,但其中两个也被确认是零日漏洞。发布后更新以包含微软在该帖子最初发布后提供的信息。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡