微软未修补之际,研究员公开新 Windows 零日漏洞
币界网报道:
一名安全研究员公开了名为 ShieldBreak 的 Windows 零日漏洞利用方式。该漏洞涉及 Windows 内置安全组件 Windows Defender,攻击一旦成功,低权限账户可被提升为对设备和数据的完全控制权限。
漏洞影响多个版本
根据研究员 Nightmare Eclipse 的说法,ShieldBreak 可在 Windows 10、Windows 11 以及 Windows Server 2025 上运行,其中包括最新的 Windows 11 25H2 版本。其公开的概念验证程序以 Windows 应用形式发布,需要用户主动运行后才会触发漏洞。
安全研究员 Will Dormann 表示,他已验证该漏洞可以生效,并确认攻击成立的前提之一是目标设备启用了 Windows Defender。
- 影响系统包括 Windows 10、Windows 11 和 Windows Server 2025
- 漏洞利用依赖 Windows Defender 处于启用状态
- 公开内容为概念验证程序,而非补丁
微软暂未提供修补
截至 TechCrunch 报道时,微软尚未发布针对 ShieldBreak 的安全更新。微软发言人在回应媒体询问时也未立即置评。由于厂商在漏洞细节公开前没有完成修补,这一问题被归入零日漏洞。
这次披露发生在微软每月例行安全更新"补丁星期二"之后仅一天。报道提到,微软最近两个月的补丁数量都接近 500 个漏洞,显示其当前修复节奏仍然密集。
披露政策再起争议
Nightmare Eclipse 在多篇博文中称,微软对其漏洞报告处理不足,沟通方式也存在问题,因此选择公开相关漏洞。该研究员此前披露的多个 Windows 漏洞中,部分后来已被用于针对机构的真实攻击。
今年 5 月,微软曾发文警告称,若安全研究人员在公司披露政策之外公开零日漏洞细节,可能面临法律行动。这一表态随后在安全社区引发反弹,不少研究人员称自己也有类似经历。此后微软对相关说法有所收回,但原始博文仍保持在线。
报道还提到,微软正越来越多地使用 AI 发现和清理安全缺陷,这也推动其近期每月修补漏洞的数量维持在高位。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

2026年敖德萨的住房租赁价格上涨:价格与需求

人工智能代币成本暴跌:我们需要担心吗?

HTX DAO推出1000万美元创世计划,推动加密与人工智能的融合,促进金融自由

S&P道琼斯与法国Kaiko合作推出一系列加密货币指数

Solana 基金会主席:互联网资本市场将成为最大的资本市场

欧洲储蓄被没收:国家对私人资产的占有是不可避免的吗?

巴林引领中东稳定币发展,但货币在哪里?

谷歌逃脱拆分,但将面临新规则

一只399美元机器鸭卖爆背后,深圳如何成为Physical AI的“硬件底座”?

韩国加密市场:2026 下半场指南

OmniOps与HPE在LEAP会议上签署谅解备忘录,支持沙特阿拉伯主权人工智能解决方案的开发

阿瑟·海斯:比特币可能在2030年达到100万美元,但以太坊是我的首选

伊莎贝尔·施纳贝尔将在2027年前离开欧洲央行,加入国际货币基金组织

NDV:比特币,美元滥发时代的核心资产

加密货币:虚假的GTA 6正在掏空你的钱包

比特币、以太坊、索拉纳:谁才是真正的去中心化?

Robinhood将股票放在无权限区块链上——memecoin交易者正在压力测试接下来会发生什么







