微軟未修補之際,研究員公開新 Windows 零日漏洞
0
一名安全研究員公開了名為 ShieldBreak 的 Windows 零日漏洞利用方式。 此漏洞涉及 Windows 內建安全元件 Windows Defender,攻擊一旦成功,低權限帳號可被提升為對裝置和資料的完全控制權限。
根據研究員 Nightmare Eclipse 的說法,ShieldBreak 可在 Windows 10、Windows 11 以及 Windows Server 2025 上運行,其中包括最新的 Windows 11 25H2 版本。 其公開的概念驗證程式以 Windows 應用程式形式發布,需要使用者主動執行後才會觸發漏洞。
安全研究員 Will Dormann 表示,他已驗證漏洞可以生效,並確認攻擊成立的前提之一是目標裝置啟用了 Windows Defender。
- 影響系統包括 Windows 10、Windows 11 和 Windows Server 2025
- 漏洞利用依賴 Windows Defender 處於啟用狀態
- 公開內容為概念驗證程序,而不是修補程式
來源:
登入回覆
登入分享您的看法評論
相關文章