在微软威胁采取法律行动后,一名安全研究人员发布了新的Windows零日漏洞
一名安全研究人员发布了有关最新版本Windows中新漏洞的详细信息,该漏洞允许黑客全面访问用户的设备和数据,尽管几周前由于发布此前未知的软件缺陷而面临微软的法律威胁。这个新的漏洞被称为ShieldBreak,是安全研究人员Nightmare Eclipse最新的披露,近几个月来他发布了多项影响微软产品(包括Windows)的漏洞的详细信息。根据Nightmare Eclipse的帖子,ShieldBreak利用了Windows Defender中的一个漏洞,这是Windows内部集成的反恶意软件和安全引擎。成功攻击后,黑客可以将权限从低级用户提升到对设备及其数据的完全访问。Nightmare Eclipse将漏洞的概念验证利用程序发布为Windows应用,要求用户运行该应用以利用该漏洞。该漏洞适用于Windows 10、Windows 11(包括最新的25H2版本)和Windows Server 2025,研究人员表示。安全研究人员Will Dormann验证了该漏洞的有效性,并确认Windows Defender必须启用才能使漏洞利用成功。最新的漏洞利用建立在Nightmare Eclipse开发的早期漏洞利用上,称为RoguePlanet。微软已为RoguePlanet推出了修补程序,但Nightmare Eclipse暗示微软的修复不足,并且他们最新的漏洞利用示范了完全绕过早期修补程序的能力。微软尚未发布针对ShieldBreak漏洞的修补程序。TechCrunch联系时,微软发言人未立即发表评论。该漏洞被视为零日漏洞,因为软件制造商——在本例中为微软——在漏洞公开披露之前没有时间进行修复。此新的零日漏洞的发布是在安全研究人员与该软件巨头之间关于该公司对其漏洞报告的处理的争论中的最新进展。在一系列博客文章中,这位安全研究人员声称微软对他们的对待不当,且未能充分处理他们的漏洞报告,暗示研究人员别无选择,只能在网上公开披露这些漏洞。Nightmare Eclipse之前发布了几个Windows中的其他漏洞,这些漏洞后来在实战攻击中被用来黑入组织。今年五月,微软发布了一篇博客文章,威胁如果安全研究人员(如Nightmare Eclipse)在公司披露政策之外发布零日漏洞的细节,将采取法律行动。该公司受到安全社区的强烈谴责,许多成员描述了与微软处理漏洞报告时的类似经历。微软随后在社交媒体帖子中收回了这些评论。其原始博客文章仍然发布且未更改。ShieldBreak的发布正值微软定期安排的每月安全修补程序发布之日,被称为补丁星期二。这是连续第二个月,补丁数量达到约500个,这是由于该公司越来越多地使用人工智能来发现和消除安全缺陷。当您通过我们文章中的链接进行购买时,我们可能会赚取少量佣金。这不会影响我们的编辑独立性。Zack Whittaker是TechCrunch的安全编辑。他还负责每周网络安全通讯《本周安全》。您可以通过加密信息方式在Signal上联系他,用户名为zackwhittaker.1337。您还可以通过电子邮件联系他,或通过邮件确认联系:zack.whittaker@techcrunch.com。查看个人简介
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡