位置:首页 > 综合教程 > Win10/Win11 7.8分高危漏洞BlueHammer被活跃利用请打补丁

Win10/Win11 7.8分高危漏洞BlueHammer被活跃利用请打补丁

时间:2026-08-04  |  作者:云端旅人  |  阅读:0

紧急公告:BlueHammer高危漏洞正被活跃利用

7月1日,美国网络安全与基础设施安全局(CISA)发布了一则紧急公告:尽管微软早在4月14日就发布了修复补丁,但攻击者依然没有收手。他们正在利用一个名为BlueHammer的高危漏洞,持续对Windows 10和Windows 11用户发起攻击。

Win10/Win11 用户请装补丁:7.8 分高危漏洞 BlueHammer 正被“活跃利用”

漏洞详情

BlueHammer是一个Windows本地权限提升零日漏洞,于今年4月3日首次被公开披露。它的攻击手法相当狡猾——滥用了Microsoft Defender的签名更新机制。

攻击者通过组合两种手段实现威胁:

  • “检查时间/使用时间(TOCTOU)竞争条件”——利用检查与执行之间的时间差。
  • “路径混淆”——欺骗系统访问错误路径。

最终,攻击者能实现SYSTEM级别的权限提升。换句话说,一旦利用成功,攻击者就能在目标系统上获得最高控制权。

官方回应

微软在4月14日的Patch Tuesday更新中已经修复了该漏洞,对应追踪编号是CVE-2026-33825,评级为“重要”。其CVSS评分为7.8(满分10分,属于高危级别)。

按理说,补丁一出,威胁应该逐渐消退。但CISA的最新公告却泼了一盆冷水:现有证据显示,仍有大量活跃攻击者在利用BlueHammer漏洞,盯上了Windows 10和Windows 11用户。CISA敦促所有用户尽快安装补丁,别等到系统被攻破才追悔莫及。

补丁滞后风险

一组数据值得警惕:安全厂商Absolute在今年3月发布的报告指出,Windows 11与Windows 10的关键操作系统补丁,平均滞后时间长达127天——超过4个月。而且这个数字较上年“基本翻倍”。

即便是企业环境,平均修补时间也达到了76天,约合2.5个月。补丁滞后的后果,就是给攻击者留下了足够长的“窗口期”来利用已知漏洞。BlueHammer不过是又一个活生生的例子。

免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。

相关文章

更多

精选合集

更多

大家都在玩

热门话题

大家都在看

更多