网易首页 > 网易号 > 正文 申请入驻

微软3个零日漏洞全被黑客用上,只修好1个

0
分享至

4月10日,第一个漏洞开始被攻击。到4月16日,三个全在野外活跃。微软的补丁只追上了一个。

这组数字来自Huntress Labs的最新监测。安全研究员化名为"Chaotic Eclipse"(也叫"Nightmare-Eclipse")的人,月初连扔三枚Windows零日漏洞,现在全成了黑客的工具箱。


更尴尬的是时间线:BlueHammer漏洞4月3日公开,微软4月14日发补丁。补丁发布当天,第二枚RedSun紧随其后亮相。第三枚UnDefend早就躺在那里。研究员放话:"我会确保微软每次发布补丁时,事情都变得更有趣。"

三枚漏洞分工明确

把这三枚漏洞摊开看,像一套组合拳。

BlueHammer(已修复,编号CVE-2026-33825)专攻本地权限提升。它钻的是Microsoft Defender签名更新的空子——利用检查时间/使用时间(TOCTOU)的竞争条件,加上路径混淆,让攻击者拿到SYSTEM级权限。CVSS评分7.8,"重要"级别。

RedSun(未修复)同样是权限提升,但适用范围更广:Win10、Win11、Windows Server 2019及以上,只要Defender开着就能用。最狠的是,4月Patch Tuesday的补丁对它完全无效。前CERT/CC分析师Will Dormann验证后表示,在更新了2026年4月补丁的Windows 11和Server上,"100%可靠地从普通用户提权至SYSTEM"。

UnDefend(未修复)不走提权路线,它直接瘫痪防御——让标准用户能阻断Defender的病毒库更新。杀毒软件变聋子,攻击者大摇大摆进来。

Huntress Labs在一台被攻破的设备上,同时发现了RedSun和UnDefend的利用痕迹。攻击者通过失陷的SSLVPN账户进入,操作痕迹显示"有实战操作的黑客活动特征"。这不是实验室玩具,是真有人在用。

技术细节:机会锁与目录联接的魔术

两枚提权漏洞的核心机制惊人地相似,都玩转Windows文件系统的两个特性:机会锁(Opportunistic Lock)和目录联接(Directory Junction)。

RedSun的路径是这样的:用Windows Cloud Files API创建文件,写入EICAR测试字符串(这是杀毒软件行业通用的测试标记),然后靠机会锁在竞争条件中抢跑。接着把目录联接作为重解析点,交换到特权扫描程序下方。恶意写入最终落地到C:\Windows\System32\TieringEngineService.exe。下次Windows调用Cloud Files Infrastructure服务时,攻击者的二进制文件就以SYSTEM权限运行。

BlueHammer稍早一步公开,手法更绕:在Defender签名更新流程中,对mpasbase.vdm文件放置机会锁,用对象管理器符号链接加目录联接,把SYSTEM级的写入操作通过卷影副本重定向到SAM和SYSTEM注册表配置单元。结果是能提取NTLM哈希,做本地哈希传递攻击。Windows Server上因为授权检查机制不同,只能提到管理员权限,而非完整SYSTEM。

两个漏洞都利用了同一个设计盲区:高权限进程在写入文件时,没有充分验证路径是否被恶意重定向。Windows的文件系统特性成了攻击者的杠杆。

公开披露的导火索:一场署名纠纷

这组漏洞本可以走正常的协调披露流程。Chaotic Eclipse说,自己先向微软私下提交了漏洞。

但MSRC(微软安全响应中心)的要求让研究员炸了:他们索要漏洞利用的视频演示作为证据。这在安全社区属于异类——通常概念验证代码加文字说明足够。研究员认为MSRC近年质量下滑,原因是"裁掉了经验丰富的安全人员,换上了只会照搬流程图的员工"。

真正的爆点在CVE-2026-33825的安全公告。微软把漏洞发现功劳归于Zen Dodd和Yuanpei Xu,而非实际提交者Chaotic Eclipse。

「他们亲自告诉我,他们会毁掉我的人生,他们也确实这么做了。他们把我逼到绝境,玩尽了各种幼稚的把戏。」

署名争议成了压垮骆驼的最后一根稻草。研究员决定公开更多漏洞,并承诺让微软的补丁发布变成"更有趣"的事件。

微软发言人的回应很标准:"公司始终致力于调查已报告的安全问题,并将尽快发布更新以保护用户。我们也支持协调漏洞披露机制。"但截至4月17日,RedSun和UnDefend依然没有官方补丁或临时缓解方案。

企业现在能做什么

两枚未修复漏洞的现实威胁,迫使安全团队转向监控和纵深防御。

Huntress Labs建议重点审计Defender日志,关注三类异常:重解析点创建、机会锁获取、以及Cloud Files API的非常规调用。这些是RedSun和BlueHammer攻击链的关键指纹。

高价值系统上,Windows Defender应用程序控制(WDAC)或AppLocker可以作为最后一道防线。它们能限制哪些二进制文件可以执行,即使攻击者成功写入恶意文件,也难以运行。

但这些都是权宜之计。UnDefend的特殊性在于它不直接攻击系统,而是让防御系统自我失效。这意味着传统的"检测-响应"模型可能漏过它——日志还在正常记录,只是病毒库已经三天没更新了。

协调披露的裂缝

这件事暴露了一个结构性张力:厂商需要时间来验证、修复、回归测试;研究员需要认可、署名、职业声誉。当流程被视为不公平,"协调披露"就会滑向"完全披露"。

Chaotic Eclipse的选择并非孤例。近年来,多个知名研究员与MSRC公开决裂,抱怨点集中在响应速度慢、沟通机械化、署名规则模糊。微软安全团队的裁员背景,让这些抱怨有了具体的指向。

但完全披露的后果是确定的:三个零日漏洞进入野外,企业防御体系出现窗口期。Huntress Labs的监测证明,这个窗口已经被利用。

讽刺的是,微软在4月安全更新中修复了138个漏洞,包括4个零日。BlueHammer只是其中之一。但研究员的"更有趣"承诺,让补丁日的叙事从"微软修复漏洞"变成了"微软修复漏洞的同时,新的漏洞正在公开"。

这场猫鼠游戏的最新回合,老鼠似乎找到了节奏。

目前企业能做的,除了监控建议,就是祈祷攻击者还没摸到你的VPN账户。毕竟,那台同时中了RedSun和UnDefend的设备,入侵入口只是一个失陷的SSLVPN账号——这大概比Windows内核漏洞更难防。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
MiroMind暂停中国服务

MiroMind暂停中国服务

第一财经资讯
2026-05-06 20:49:40
女子川东第一高瀑体验荡秋千坠亡,跌落前惊呼四遍“绳子没拴紧”,律师称家属可获赔约100万,责任人最高可判7年

女子川东第一高瀑体验荡秋千坠亡,跌落前惊呼四遍“绳子没拴紧”,律师称家属可获赔约100万,责任人最高可判7年

大风新闻
2026-05-06 20:18:12
伦敦世乒赛:5月7日赛程公布!中韩女团再交手,日德男团争4强

伦敦世乒赛:5月7日赛程公布!中韩女团再交手,日德男团争4强

运动探索
2026-05-07 10:17:07
辽宁铁人官宣!徐正源签约2年,年薪70万美元,139天后再出发

辽宁铁人官宣!徐正源签约2年,年薪70万美元,139天后再出发

奥拜尔
2026-05-06 16:12:28
法国人也觉得不对劲!C17都来好几趟了,中国还没邀请特朗普来访

法国人也觉得不对劲!C17都来好几趟了,中国还没邀请特朗普来访

阿器谈史
2026-05-07 11:09:28
800元一晚的老干部风酒店,年轻人五一抢着住

800元一晚的老干部风酒店,年轻人五一抢着住

新周刊
2026-05-06 13:03:28
海政文工团最后一任团长享受正军级待遇,是唯一的女团长

海政文工团最后一任团长享受正军级待遇,是唯一的女团长

无处不风景love
2026-05-07 09:49:28
欠网贷不还,到底合不合法?今天一次性跟你说明白

欠网贷不还,到底合不合法?今天一次性跟你说明白

椰青美食分享
2026-05-06 01:25:46
官方!增补徐昕赵嘉义进男篮短训营 增补李雨汧进女篮集训队

官方!增补徐昕赵嘉义进男篮短训营 增补李雨汧进女篮集训队

醉卧浮生
2026-05-07 11:23:58
特斯拉向国内员工推送“满血版 FSD v14”,反馈不错!

特斯拉向国内员工推送“满血版 FSD v14”,反馈不错!

新浪财经
2026-05-06 17:30:21
终身不让吸,史上最严禁烟来了

终身不让吸,史上最严禁烟来了

南风窗
2026-05-06 15:24:30
1941年,日本为啥不全力压垮中国,非要转头偷袭美国?

1941年,日本为啥不全力压垮中国,非要转头偷袭美国?

贱议你读史
2026-05-01 02:05:03
0-3!梁靖崑输球原因曝光,王楚钦一句话保护队友,王皓表情包火了!

0-3!梁靖崑输球原因曝光,王楚钦一句话保护队友,王皓表情包火了!

最爱乒乓球
2026-05-07 08:06:50
我妈被37岁姑姑扇了2巴掌,我爸愣了3秒:媳妇,咱们离开这个家

我妈被37岁姑姑扇了2巴掌,我爸愣了3秒:媳妇,咱们离开这个家

青青会讲故事
2026-01-09 11:37:53
当年千手观音的聋哑人领舞,被富商苦追8年,如今她成了这副摸样

当年千手观音的聋哑人领舞,被富商苦追8年,如今她成了这副摸样

石辰搞笑日常
2026-05-06 01:25:36
一文详解闻泰科技ST始末,同是暴雷为何与五粮液境遇却天差地别呢

一文详解闻泰科技ST始末,同是暴雷为何与五粮液境遇却天差地别呢

三周檀的鲲
2026-05-06 22:12:19
39岁的刘诗诗摘下婚戒!世上渣男千千万,最怕遇到吴奇隆这一款

39岁的刘诗诗摘下婚戒!世上渣男千千万,最怕遇到吴奇隆这一款

八卦王者
2026-05-07 11:29:33
56岁汪峰又换新欢,凌晨别墅相会,森林北清空账号划界限

56岁汪峰又换新欢,凌晨别墅相会,森林北清空账号划界限

天天热点见闻
2026-05-07 05:50:53
总比分6-5进决赛!凯恩成焦点,孔帕尼说句公道话力挺3人批评1人

总比分6-5进决赛!凯恩成焦点,孔帕尼说句公道话力挺3人批评1人

林子说事
2026-05-07 06:31:01
基因铁证撕碎韩国纯血神话!他们真正的老祖宗曝光,竟是一路杀光半岛土著的东南亚狠人

基因铁证撕碎韩国纯血神话!他们真正的老祖宗曝光,竟是一路杀光半岛土著的东南亚狠人

寄史言志
2026-04-30 18:39:55
2026-05-07 12:23:00
像素与芯片
像素与芯片
有态度网友ytd
3326文章数 21关注度
往期回顾 全部

科技要闻

凌晨突发!马斯克租22万块GPU给“死敌”

头条要闻

北京三位女大学生青海自驾游2死1伤 伤者一审获刑4年

头条要闻

北京三位女大学生青海自驾游2死1伤 伤者一审获刑4年

体育要闻

阿森纳巴黎会师欧冠决赛!5月31日开战

娱乐要闻

小S阿雅重返大S母校,翻看大S毕业照

财经要闻

特朗普:美伊“很有可能”达成协议

汽车要闻

理想为什么不做轿车,有了解释……

态度原创

本地
时尚
游戏
教育
公开课

本地新闻

用青花瓷的方式,打开西溪湿地

“白色阔腿裤”今年夏天又火了!这样穿时髦又高级

《文明7》更新“Test of Time”5月19日上线 新系统导入

教育要闻

【数育未来专家谈·第一期】智能思政课堂、精准德育关怀、沉浸式育人场景……数字教育如何为德育工作提质增...

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版