网络安全

研究员无视微软警告,发布Windows零日漏洞ShieldBreak

Published 2026年8月12日 15:241 min readNewUJ Editorial Desk

研究员无视微软警告,发布Windows零日漏洞ShieldBreak
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

一名安全研究员公布了Windows新漏洞的详细信息,该漏洞允许攻击者获得完整的系统访问权限,尽管微软几周前曾就类似披露发出法律威胁。这个名为ShieldBreak的漏洞由研究员Nightmare Eclipse于2026年8月12日发布,即微软每月补丁星期二安全更新的次日。

ShieldBreak利用Windows Defender(内置反恶意软件引擎)中的缺陷,将权限从低级别用户提升至设备和数据的完全访问权限。据Nightmare Eclipse称,该概念验证漏洞适用于Windows 10、Windows 11(包括最新的25H2版本)以及Windows Server 2025,且需要用户运行恶意应用程序。安全研究员Will Dormann验证了该漏洞的有效性,并指出必须启用Windows Defender才能成功利用。

此次披露之所以重要,是因为这是一个零日漏洞:微软在公开披露前没有时间进行修补,导致系统暴露在风险中。该漏洞建立在Nightmare Eclipse先前发布的名为RoguePlanet的漏洞基础上,微软已修补了该漏洞,但研究员声称新漏洞完全绕过了该修复。微软尚未发布针对ShieldBreak的补丁,当TechCrunch联系时,发言人未立即置评。

此次发布延续了Nightmare Eclipse与微软之间关于漏洞报告处理的长期争议。在博客文章中,研究员声称微软虐待他们并处理报告不当,暗示公开披露是唯一选择。Nightmare Eclipse此前曾发布其他Windows漏洞,这些漏洞后来被用于真实世界的攻击。5月,微软发布了一篇博客文章,威胁对在其政策之外披露零日漏洞的研究人员采取法律行动,这引起了安全社区的强烈谴责;微软后来在社交媒体上收回了这些言论,但原始帖子仍未更改。

ShieldBreak发布的时间恰逢微软2026年8月补丁星期二之后一天,这是连续第二个月发布约500个补丁,这得益于微软越来越多地使用人工智能来发现安全漏洞。缺乏针对ShieldBreak的补丁意味着运行受影响Windows版本的组织在微软做出回应之前仍处于暴露状态。

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.