风险提示:理性看待区块链,提高风险意识!
币界网
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

微软未修补之际,研究员公开新 Windows 零日漏洞

摘要

币行吧报道: 一名安全研究员公开了名为 ShieldBreak 的 Windows 零日漏洞利用方式。该漏洞涉及 W...

微软未修补之际,研究员公开新 Windows 零日漏洞
币行吧报道:

一名安全研究员公开了名为 ShieldBreak 的 Windows 零日漏洞利用方式。该漏洞涉及 Windows 内置安全组件 Windows Defender,攻击一旦成功,低权限账户可被提升为对设备和数据的完全控制权限。

漏洞影响多个版本

根据研究员 Nightmare Eclipse 的说法,ShieldBreak 可在 Windows 10、Windows 11 以及 Windows Server 2025 上运行,其中包括最新的 Windows 11 25H2 版本。其公开的概念验证程序以 Windows 应用形式发布,需要用户主动运行后才会触发漏洞。

安全研究员 Will Dormann 表示,他已验证该漏洞可以生效,并确认攻击成立的前提之一是目标设备启用了 Windows Defender。

  • 影响系统包括 Windows 10、Windows 11 和 Windows Server 2025
  • 漏洞利用依赖 Windows Defender 处于启用状态
  • 公开内容为概念验证程序,而非补丁

微软暂未提供修补

截至 TechCrunch 报道时,微软尚未发布针对 ShieldBreak 的安全更新。微软发言人在回应媒体询问时也未立即置评。由于厂商在漏洞细节公开前没有完成修补,这一问题被归入零日漏洞。

这次披露发生在微软每月例行安全更新“补丁星期二”之后仅一天。报道提到,微软最近两个月的补丁数量都接近 500 个漏洞,显示其当前修复节奏仍然密集。

披露政策再起争议

Nightmare Eclipse 在多篇博文中称,微软对其漏洞报告处理不足,沟通方式也存在问题,因此选择公开相关漏洞。该研究员此前披露的多个 Windows 漏洞中,部分后来已被用于针对机构的真实攻击。

今年 5 月,微软曾发文警告称,若安全研究人员在公司披露政策之外公开零日漏洞细节,可能面临法律行动。这一表态随后在安全社区引发反弹,不少研究人员称自己也有类似经历。此后微软对相关说法有所收回,但原始博文仍保持在线。

报道还提到,微软正越来越多地使用 AI 发现和清理安全缺陷,这也推动其近期每月修补漏洞的数量维持在高位。

评论 (5)

登录 后即可发表评论
随风落
随风落 1小时前

这零日漏洞公开得不是时候,微软还没动作,电脑安全让人担忧。

0 回复
山海缝我衣

研究员和微软闹矛盾,直接公开零日漏洞,微软得加快速度修补了。

0 回复
萌娃娃
萌娃娃 1小时前

这研究员就直接公开了,微软还没修补呢,Windows 用户这下有点悬了,不知道微软啥时候能搞定。

0 回复
方羽
方羽 1小时前

新漏洞又来,微软修复节奏虽然密集但还是没跟上,这零日漏洞太闹心。

0 回复
加州阳光
加州阳光 1小时前

研究员太刚了,不满就公开。微软赶紧出补丁,不然用户用着都提心吊胆的。

0 回复
更多