IT之家 昨天
不惧微软法律威慑,安全研究员公布Windows高危零日漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

IT 之家 8 月 13 日消息,一名安全研究人员公布了 Windows 最新版本中一个新漏洞的详细信息。该漏洞可能让黑客获得用户设备及数据的系统级访问权限。而就在几周前,这名研究人员还因公开披露此前未知的软件漏洞而受到微软对其发出的法律威胁。

IT 之家注意到,这个被命名为 "ShieldBreak" 的新漏洞,是安全研究人员 Nightmare Eclipse 最新披露的漏洞。近几个月来,他已经陆续公布了多个影响微软产品(包括 Windows)的漏洞详情。

根据 Nightmare Eclipse 发布的文章,ShieldBreak 利用了 Windows Defender 中存在的一个漏洞。Windows Defender 是 Windows 内置的反恶意软件和安全防护引擎。攻击成功后,黑客可以将自身权限从普通低权限用户提升至拥有设备及其数据完整访问权限的系统级权限。

Nightmare Eclipse 还以 Windows 应用程序的形式公开了概念验证(PoC)漏洞利用程序,用户需要运行该应用才能触发漏洞。该研究人员表示,该漏洞影响 Windows 10、Windows 11(包括最新的 25H2 版本)以及 Windows Server 2025。

安全研究人员 Will Dormann 已验证该漏洞确实可以正常利用,同时确认只有在 Windows Defender 开启的情况下,漏洞利用程序才能发挥作用。

Nightmare Eclipse 表示,这次公布的漏洞利用程序是在其此前开发的另一个漏洞利用程序 "RoguePlanet" 基础上进一步演变而来。微软此前已经针对 RoguePlanet 发布了补丁,但研究人员暗示,微软的修复并不充分,其最新漏洞利用程序证明可以完全绕过此前的补丁。

微软目前尚未针对 ShieldBreak 漏洞发布补丁。由于软件厂商,也就是微软,在漏洞公开之前没有获得足够时间进行修复,因此 ShieldBreak 被视为一个 " 零日漏洞 "。

一名未透露姓名的微软发言人表示,公司 " 已经知悉所报告的漏洞,目前正在积极调查这些说法的有效性以及潜在影响范围 "。

此次新零日漏洞的公开,是这名安全研究人员与这家软件巨头围绕漏洞报告处理方式展开长期来回交锋的最新进展。

在一系列博客文章中,这名安全研究人员声称微软对其进行了不当对待,也没有妥善处理其提交的漏洞报告,并暗示自己除了将这些漏洞公开到网上之外别无选择。此前,Nightmare Eclipse 已经公开披露过 Windows 中的多个其他漏洞,其中一些漏洞后来被现实世界中的攻击者利用,用于入侵相关组织。

今年 5 月,微软曾发布一篇博客文章,威胁称如果 Nightmare Eclipse 等安全研究人员违反微软的漏洞披露政策,公开零日漏洞的详细信息,公司将采取法律行动。这一表态遭到了安全社区的强烈批评,不少安全研究人员表示,他们也曾经历过类似情况,认为微软在处理漏洞报告时存在问题。

随后,微软在社交媒体上撤回了相关表态。不过,最初发布的博客文章至今仍然保留在微软网站上,而且内容没有发生变化。

ShieldBreak 的公开时间恰好是在微软按照惯例发布每月安全更新,也就是 " 补丁星期二 "(Patch Tuesday)的第二天。这也是微软连续第二个月发布大约 500 个安全补丁,涉及约 500 个漏洞。随着微软越来越多地利用 AI 来发现和清除安全漏洞,每月需要修复的漏洞数量也在不断增加。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

微软 windows it之家 黑客
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论