微软再遭噩梦!黑帽研究员连发两枚零日漏洞:Defender成突破口
时间:2026-06-13 | 作者: | 阅读:06月13日消息,化名Nightmare Eclipse的黑帽研究员近日连续发布RoguePlanet与GreatXML两枚Windows零日漏洞,分别针对微软Defender权限提升与BitLocker加密绕过。
这是自2026年4月以来该黑客公开的第七和第八个零日漏洞,距微软6月补丁日仅隔数小时。
RoguePlanet漏洞利用Defender实时扫描引擎中的竞态条件。低权限用户通过植入恶意符号链接干扰扫描流程,可诱导Defender将自身文件覆盖,最终以SYSTEM最高权限执行任意代码。
多名安全研究员已证实该攻击可在安装 2026 年 6 月补丁的 Win10/Win11 系统上成功复现。
GreatXML漏洞利用Defender离线扫描触发WinRE特殊状态,只需物理接触即可在TPM加密设备上绕过BitLocker。
即便采用TPM-Only配置,攻击者也能在无任何PIN和登录凭证的情况下获取加密卷访问权限。
知名漏洞分析师Will Dormann实测后指出,触发条件比描述更苛刻,真正威力存疑。
Nightmare Eclipse自称前微软员工,因漏洞赏金纠纷遭微软封禁GitHub与MSRC账户,自4月起通过个人博客持续发布武器化漏洞。
微软上周已针对此前披露的六枚零日修复三枚,但RoguePlanet与GreatXML目前尚无官方补丁。
来源:https://news.mydrivers.com/1/1129/1129427.htm
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
- 微软听听文档使用教程:文字转语音步骤详解
- 时间:2026-06-13
-
- Win11本周补丁修复206个漏洞 创23年规模最大
- 时间:2026-06-12
-
- 微软大型双标现场!向客户开放Claude Fable 5、却禁止自家员工使用
- 时间:2026-06-11
-
- 微软称Xbox Game Pass涨价致数百万玩家流失
- 时间:2026-06-09
-
- 2026夏日游戏节、微软发布会新游盘点 这些大作确定能玩!
- 时间:2026-06-08
-
- 微软让步撤回对白帽黑客梦魇日蚀的法律威胁
- 时间:2026-06-08
-
- 微软Win11搜索新增开关彻底关闭必应网络搜索
- 时间:2026-06-07
-
- PC行业迎来DDR4回归潮!各大品牌开始走下坡路
- 时间:2026-06-06
精选合集
更多大家都在玩
大家都在看
更多-
- Zoom双显示器模式开启与设置教程
- 时间:2026-06-13
-
- Zoom会议时长查看与显示方法详解
- 时间:2026-06-13
-
- Zoom会议离开时如何设置确认弹窗提示
- 时间:2026-06-13
-
- 剪映上下分屏效果制作与设置教程
- 时间:2026-06-13
-
- 剪映咔嚓特效添加教程:轻松制作趣味转场
- 时间:2026-06-13
-
- 剪映翻页特效设置教程:轻松制作专业电子相册
- 时间:2026-06-13
-
- 剪映画面缩放设置教程:从基础到高级操作指南
- 时间:2026-06-13
-
- ToDesk安全密码设置教程:仅用安全密码验证登录
- 时间:2026-06-13

