驱动之家 15小时前
神秘研究员再出手 放出Windows零日漏洞:100%绕过补丁控制设备!
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

快科技 8 月 14 日消息,安全研究员 NightmareEclipse 在 8 月补丁日当天公开了 Windows Defender 零日漏洞 ShieldBreak,称能 100% 绕过微软 7 月发布的补丁,完全控制 Windows 设备。

ShieldBreak 与此前的 RoguePlanet 漏洞(CVE-2026-50656)关联,微软 7 月针对 RoguePlanet 推送了修复补丁,但 NightmareEclipse 表示,这个补丁并没有真正解决 Defender 杀毒引擎里的问题,新漏洞可以完全绕过修复方案。

POC 验证代码在最新版 Windows 11 25H2 和 Windows Server 2025 上测试通过,成功率 100%,连已经停止支持的 Windows 10 消费版和服务器版也没能幸免。

第三方安全研究员已确认 ShieldBreak 漏洞和 POC 代码真实有效,但对其与 RoguePlanet 的关联持保留意见,认为两者未必像 NightmareEclipse 说的那样有关联。微软表示正在调查 Defender 中的相关问题,但没有确认漏洞细节,也没说何时修复。

NightmareEclipse 与微软的对抗已经持续了好几个月。这位身份不明的研究员此前披露过 YellowKey 漏洞,还指控微软在 Windows 中预埋后门,微软对此予以否认。

随着 NightmareEclipse 每个月准时公开新的零日漏洞,双方冲突不断升级,微软一度威胁要起诉,但在安全社区一片反对声中放弃了这个念头,不过微软至今不愿正式认可 NightmareEclipse 的漏洞披露贡献。

ShieldBreak 选在 8 月补丁日当天公开,微软几乎没有时间分析和应对,NightmareEclipse 此前表示,每个月补丁日之后都会公开一个新的零日漏洞,到目前为止他一直在兑现。

如今 AI 辅助分析每月能帮助微软发现数百个新漏洞,但一个人类研究员手动挖出的零日漏洞,反而成了微软最头疼的安全难题。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

微软 windows ai windows 10
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论