无视微软警告 研究员发布Windows零日漏洞

安全研究员公开新型Windows系统漏洞
一位安全研究员近日公开了最新版Windows系统中存在的一个新型漏洞细节,该漏洞能够让黑客获取用户设备与数据的完全访问权限。尽管此前数周,微软曾因研究员披露未知软件缺陷而威胁采取法律行动,但此次漏洞信息仍被公之于众。
“盾破”漏洞概述
这一被命名为”盾破”(ShieldBreak)的新漏洞,是安全研究员”噩梦日蚀”(Nightmare Eclipse)的最新披露。近几个月来,该研究员已公布了多个影响微软产品(包括Windows系统)的漏洞细节。
据”噩梦日蚀”在博客中描述,”盾破”漏洞利用了Windows Defender中存在的缺陷。Windows Defender是内置于Windows系统的反恶意软件和安全引擎。一旦攻击成功,黑客就能将其权限从普通用户级别提升至对设备和数据的完全控制权限。
漏洞影响范围
“噩梦日蚀”以Windows应用程序的形式发布了概念验证攻击代码,用户需运行该应用程序才能利用此漏洞。研究员表示,该漏洞影响以下系统:
- Windows 10
- Windows 11(包括最新的25H2版本)
- Windows Server 2025
安全研究员威尔·多曼(Will Dormann)已证实该漏洞确实存在,并强调只有在启用Windows Defender的情况下,攻击才能成功实施。
与之前漏洞的关联
“噩梦日蚀”表示,最新的攻击手段基于其之前开发的”流浪星球”(RoguePlanet)漏洞。虽然微软已为”流浪星球”漏洞发布了修复补丁,但该研究员暗示微软的修复并不彻底,其最新攻击代码完全绕过了之前的补丁保护。
零日漏洞的特性
目前微软尚未针对”盾破”漏洞发布修复补丁。当媒体联系微软寻求评论时,公司发言人未立即作出回应。由于该漏洞在公开披露前,软件厂商(即微软)没有时间进行修补,因此被归类为零日漏洞。
研究员与微软的长期争执
这一新零日漏洞的披露,标志着安全研究员与软件巨头之间长期争执的最新发展。争执的核心是微软对研究员提交的漏洞报告处理方式不当的指控。
通过一系列博客文章,该安全研究员声称微软对其处理不当,未能充分重视其提交的漏洞报告,暗示别无选择只能将漏洞公之于众。”噩梦日蚀”此前曾公开披露了多个Windows系统漏洞,这些漏洞后来被用于实际攻击中,导致组织机构被黑客入侵。
微软立场的变化
今年5月,微软发布博客文章,威胁称若安全研究员违反公司的披露政策,擅自公开零日漏洞细节,将采取法律行动。此举遭到安全社区的强烈批评,许多研究员分享了类似经历,表示微软对漏洞报告的处理方式存在问题。
随后,微软在社交媒体上撤回了相关言论,但其原始博客文章仍保留且内容未做修改。
补丁星期二与AI技术影响
“盾破”漏洞的出现恰逢微软定期发布安全补丁的”补丁星期二”活动次日。这已是连续第二个月,微软修复的漏洞数量达到约500个。这一现象与微软日益增长的人工智能应用有关,这些AI技术被用于发现和消除安全缺陷。
随着智能体(AI)在安全领域的应用不断增加,软件厂商面临更多挑战,需要在快速修复漏洞和确保产品质量之间找到平衡点。
关注微信号:智享开源 ,及时了解更新信息。


公众号:智享开源
还没有任何评论,你来说两句吧!