幣界網報導:
一名安全研究員公開了名為 ShieldBreak 的 Windows 零日漏洞利用方式。該漏洞涉及 Windows 內置安全組件 Windows Defender,攻擊一旦成功,低權限帳戶可被提升為對設備和數據的完全控制權限。
漏洞影響多個版本
根據研究員 Nightmare Eclipse 的說法,ShieldBreak 可在 Windows 10、Windows 11 以及 Windows Server 2025 上運行,其中包括最新的 Windows 11 25H2 版本。其公開的概念驗證程序以 Windows 應用形式發布,需要用戶主動運行後才會觸發漏洞。
安全研究員 Will Dormann 表示,他已驗證該漏洞可以生效,並確認攻擊成立的前提之一是目標設備啟用了 Windows Defender。
微軟暫未提供修補
截至 TechCrunch 報導時,微軟尚未發布針對 ShieldBreak 的安全更新。微軟發言人在回應媒體詢問時也未立即置評。由於廠商在漏洞細節公開前沒有完成修補,這一問題被歸入零日漏洞。
這次披露發生在微軟每月例行安全更新「補丁星期二」之後僅一天。報導提到,微軟最近兩個月的補丁數量都接近 500 個漏洞,顯示其當前修復節奏仍然密集。
披露政策再起爭議
Nightmare Eclipse 在多篇博文中稱,微軟對其漏洞報告處理不足,溝通方式也存在問題,因此選擇公開相關漏洞。該研究員此前披露的多個 Windows 漏洞中,部分後來已被用於針對機構的真實攻擊。
今年 5 月,微軟曾發文警告稱,若安全研究人員在公司披露政策之外公開零日漏洞細節,可能面臨法律行動。這一表態隨後在安全社區引發反彈,不少研究人員稱自己也有類似經歷。此後微軟對相關說法有所收回,但原始博文仍保持在線。
報導還提到,微軟正越來越多地使用 AI 發現和清理安全缺陷,這也推動其近期每月修補漏洞的數量維持在高位。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。























