微软未修补之际,研究员公开新 Windows 零日漏洞
TechCrunch
08-12 23:37
Ai 注目
安全研究员公开新的 Windows 零日漏洞,微软尚未发布补丁,事件也再度引发对其漏洞披露政策的讨论。
役立つ
No.ヘルプ

一名安全研究员公开了名为 ShieldBreak 的 Windows 零日漏洞利用方式。该漏洞涉及 Windows 内置安全组件 Windows Defender,攻击一旦成功,低权限账户可被提升为对设备和数据的完全控制权限。

漏洞影响多个版本

根据研究员 Nightmare Eclipse 的说法,ShieldBreak 可在 Windows 10、Windows 11 以及 Windows Server 2025 上运行,其中包括最新的 Windows 11 25H2 版本。其公开的概念验证程序以 Windows 应用形式发布,需要用户主动运行后才会触发漏洞。

安全研究员 Will Dormann 表示,他已验证该漏洞可以生效,并确认攻击成立的前提之一是目标设备启用了 Windows Defender。

  • 影响系统包括 Windows 10、Windows 11 和 Windows Server 2025
  • 漏洞利用依赖 Windows Defender 处于启用状态
  • 公开内容为概念验证程序,而非补丁

微软暂未提供修补

截至 TechCrunch 报道时,微软尚未发布针对 ShieldBreak 的安全更新。微软发言人在回应媒体询问时也未立即置评。由于厂商在漏洞细节公开前没有完成修补,这一问题被归入零日漏洞。

这次披露发生在微软每月例行安全更新“补丁星期二”之后仅一天。报道提到,微软最近两个月的补丁数量都接近 500 个漏洞,显示其当前修复节奏仍然密集。

披露政策再起争议

Nightmare Eclipse 在多篇博文中称,微软对其漏洞报告处理不足,沟通方式也存在问题,因此选择公开相关漏洞。该研究员此前披露的多个 Windows 漏洞中,部分后来已被用于针对机构的真实攻击。

今年 5 月,微软曾发文警告称,若安全研究人员在公司披露政策之外公开零日漏洞细节,可能面临法律行动。这一表态随后在安全社区引发反弹,不少研究人员称自己也有类似经历。此后微软对相关说法有所收回,但原始博文仍保持在线。

报道还提到,微软正越来越多地使用 AI 发现和清理安全缺陷,这也推动其近期每月修补漏洞的数量维持在高位。

チップ
$0
いいね
0
保存
0
閲覧数 37
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
web3: Tether称KPMG完成其2025年财务审计
Tether称,KPMG已对其2025年财务报表出具无保留意见,USDT 储备披露再次成为市场焦点。
Coinpaper
·2026-08-14 03:16:55
9
web3: UBS增持BlackRock比特币ETF
UBS增持BlackRock比特币ETF持仓,机构配置动向受关注。
Bitcoin Magazine
·2026-08-14 02:57:45
19
web3: Evernorth推进纳斯达克上市,XRP财库计划获支持
Evernorth表示,逾95%承诺资本对应投资者已同意修订条款,公司正推进通过 SPAC 方式在纳斯达克上市。
Coinpaper
·2026-08-14 02:57:39
14
Anthropic测试多智能体协作时出现对抗行为
Anthropic最新研究显示,多名 AI 代理在共享任务中可能出现对抗、串谋和从众行为,多智能体安全风险受到关注。
TechCrunch
·2026-08-14 02:37:26
14
OpenAI更换首席营收官,Dali Rajic接任
OpenAI更换首席营收官,前Wiz高管Dali Rajic接任,公司称企业客户已达200万。
Businessinsider
·2026-08-14 02:17:18
17
もっと見る