BTCC / BTCC Square / 528BTC /
微軟未修補之際,研究員公開新 Windows 零日漏洞

微軟未修補之際,研究員公開新 Windows 零日漏洞

528BTC
Author:
528BTC
發佈時間:
2026-08-12 23:37:00
0

一名安全研究員公開了名為 ShieldBreak 的 Windows 零日漏洞利用方式。 此漏洞涉及 Windows 內建安全元件 Windows Defender,攻擊一旦成功,低權限帳號可被提升為對裝置和資料的完全控制權限。

根據研究員 Nightmare Eclipse 的說法,ShieldBreak 可在 Windows 10、Windows 11 以及 Windows Server 2025 上運行,其中包括最新的 Windows 11 25H2 版本。 其公開的概念驗證程式以 Windows 應用程式形式發布,需要使用者主動執行後才會觸發漏洞。

安全研究員 Will Dormann 表示,他已驗證漏洞可以生效,並確認攻擊成立的前提之一是目標裝置啟用了 Windows Defender。

  • 影響系統包括 Windows 10、Windows 11 和 Windows Server 2025
  • 漏洞利用依賴 Windows Defender 處於啟用狀態
  • 公開內容為概念驗證程序,而不是修補程式

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。