网易首页 > 网易号 > 正文 申请入驻

杀毒软件帮黑客开门:微软研究员自曝离谱漏洞

0
分享至

杀毒软件本该是系统的最后一道防线,但一位代号"混沌日食"的安全研究员发现:Windows Defender在某些情况下会主动帮恶意程序"恢复原状"——包括那些被篡改的系统文件。更戏剧性的是,这位研究员声称因与微软的冲突,选择公开这个零日漏洞作为报复。

漏洞原理:云标签触发的"强迫症"行为


这个被命名为"红日"(RedSun)的漏洞,核心逻辑令人哭笑不得。

Windows Defender检测到带"云标签"的恶意文件时,会执行一个匪夷所思的操作:把文件重新写回原位置。研究员「混沌日食」的原话是:"不管出于什么愚蠢又好笑的原因,这个本该保护系统的杀毒软件,居然觉得把发现的文件重新写回去是个好主意。"

攻击者利用这个行为,可以覆盖系统文件并获取管理员权限。BleepingComputer已验证该漏洞有效,且VirusTotal上部分杀毒厂商已开始检测相关样本——因为概念验证程序中嵌入了EICAR测试文件。

影响范围覆盖最新版Windows 10、Windows 11及Windows Server,且无需关闭Defender即可利用。

十天内的第二次"复仇"披露

这并非孤例。约10天前,同一位研究员公开了"蓝锤"(BlueHammer)提权漏洞。

两次披露都伴随着对微软的激烈指控。「混沌日食」声称微软"会毁了我的生活,而他们确实这么做了",并描述与微软安全团队的合作经历是"糟糕透顶的体验",对方"用尽了各种幼稚的手段"。

具体冲突细节未公开,但研究员明确表示:选择公开而非按常规流程报告,是对微软处理方式的不满。

安全社区的尴尬处境

这一事件暴露了漏洞披露机制的深层张力。

传统上,安全研究员发现漏洞后应遵循"负责任披露"流程:先通知厂商,给予修复时间窗口,再公开细节。但"混沌日食"选择了"完全披露"——直接发布概念验证代码,让全球攻击者都能立即利用。

微软的处境同样微妙。Defender作为内置杀毒软件,拥有系统级权限本就必要,但这也意味着任何逻辑缺陷都会被放大。云标签机制的设计初衷可能是同步多设备间的安全状态,却意外创造了可被滥用的攻击面。

更值得玩味的是检测悖论:VirusTotal上的厂商因EICAR测试文件而标记该样本,但这恰恰说明传统特征码检测对新型攻击的滞后性——真正的威胁不在于测试文件本身,而在于Defender的异常行为逻辑。

企业用户的即时应对

在微软发布补丁前,企业安全团队需要关注几个实操要点。

首先,监控涉及系统文件覆盖的异常活动,特别是来自Defender进程的文件写入操作。其次,审查终端防护策略中关于云保护功能的配置,评估是否需要临时调整以缩小攻击面。最后,将此类"预期内组件的异常行为"纳入威胁狩猎的检测逻辑——传统杀毒可能因信任Defender而放行。

这一漏洞的独特之处在于:攻击者不躲避杀毒软件,而是利用杀毒软件自身的"纠错"机制完成渗透。对于依赖Windows生态的组织,这提醒我们需要重新审视"内置即安全"的假设。

行动建议

如果你是企业安全负责人,本周内做三件事:检查Defender版本更新状态,在测试环境验证漏洞影响范围,并向微软支持渠道施压获取补丁时间表。如果你是安全研究员,这一案例提供了关于"厂商关系管理"的反面教材——但公开零日漏洞作为报复手段,长远看会损害整个社区的信任基础。行业需要更透明的漏洞处理流程,也需要更成熟的冲突解决机制,而不是让技术问题演变成公开对抗。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
福建南安一车辆逆行撞人 致2死1伤

福建南安一车辆逆行撞人 致2死1伤

新京报
2026-04-19 14:00:07
英媒:丁俊晖在32强中垫底!央媒:丁俊晖练习赛车提升击球精准度

英媒:丁俊晖在32强中垫底!央媒:丁俊晖练习赛车提升击球精准度

求球不落谛
2026-04-19 00:21:51
甘肃天水一佳人好漂亮, 身高168cm,体重48kg 美的让人移不开眼

甘肃天水一佳人好漂亮, 身高168cm,体重48kg 美的让人移不开眼

乡野小珥
2026-04-08 00:48:57
释永信“开光”真相大白,过程不堪入目,易中天也被牵连

释永信“开光”真相大白,过程不堪入目,易中天也被牵连

往史过眼云烟
2026-03-24 17:05:24
养了5年的爱猫突然攻击,38岁男子右小腿被咬掉一块肉:伤口乒乓球大、半根棉签那么深,鲜血淋漓……医生:春季高发,少逗!

养了5年的爱猫突然攻击,38岁男子右小腿被咬掉一块肉:伤口乒乓球大、半根棉签那么深,鲜血淋漓……医生:春季高发,少逗!

极目新闻
2026-04-18 14:59:33
面相大变?那个砸神像、睡坟场“八字命硬”的网红,如今差别太大

面相大变?那个砸神像、睡坟场“八字命硬”的网红,如今差别太大

鲸探所长
2026-03-30 19:37:08
丹麦男友去世后,东北姑娘仍为他生下遗腹子,还为了公婆定居丹麦

丹麦男友去世后,东北姑娘仍为他生下遗腹子,还为了公婆定居丹麦

星星没有你亮
2026-03-22 08:48:35
两集飙出9.1,这剧不打码根本没法看

两集飙出9.1,这剧不打码根本没法看

独立鱼
2026-04-18 21:14:44
阿斯:皇马去年12月就想换掉阿隆索,如今认为白白浪费一个月

阿斯:皇马去年12月就想换掉阿隆索,如今认为白白浪费一个月

懂球帝
2026-04-19 04:48:55
下一波暴雨,马上到广东!还有11级大风

下一波暴雨,马上到广东!还有11级大风

鲁中晨报
2026-04-19 07:20:03
拼多多抗法细节曝光:执法人员手指被夹断

拼多多抗法细节曝光:执法人员手指被夹断

大厂观察
2026-04-19 08:51:09
SpaceX狂买1279辆Cybertruck:马斯克给自己输血1.1亿

SpaceX狂买1279辆Cybertruck:马斯克给自己输血1.1亿

爬虫饲养员
2026-04-18 14:36:42
3种蔬菜已被列入致癌名单,吃多了会致癌?这些才真的要少吃!

3种蔬菜已被列入致癌名单,吃多了会致癌?这些才真的要少吃!

荷兰豆爱健康
2026-04-19 12:06:14
马筱梅与玥箖割席后,硬要带亲妈住婆婆的别墅,张兰终于不再沉默

马筱梅与玥箖割席后,硬要带亲妈住婆婆的别墅,张兰终于不再沉默

老屬科普
2026-04-18 06:08:23
83年李鹏当上副总理,79岁的邓颖超亲自上门叮嘱:切不可脱离群众

83年李鹏当上副总理,79岁的邓颖超亲自上门叮嘱:切不可脱离群众

我不是沃神
2026-04-12 14:35:03
“外军飞机就在旁边……”南部沿海一线,飞行员最新披露!

“外军飞机就在旁边……”南部沿海一线,飞行员最新披露!

环球网资讯
2026-04-19 09:53:02
日本敢与中国叫板的三张底牌:家底、海底、卧底

日本敢与中国叫板的三张底牌:家底、海底、卧底

孝沛与世界
2026-04-18 02:02:26
《八千里路》十块大洋揪出内鬼,焦师傅针对孟万福根本不是争厨艺

《八千里路》十块大洋揪出内鬼,焦师傅针对孟万福根本不是争厨艺

离离言几许
2026-04-19 09:28:50
为嫁给美国人,56岁南京大妈奔赴美国,2年后嫁给70岁美国老头

为嫁给美国人,56岁南京大妈奔赴美国,2年后嫁给70岁美国老头

情感艺术家
2026-03-08 22:07:38
广西钦州一女子后悔砌墙,多次举报自己违建,当事人:70多岁了上下楼吃力,想在楼后加装电梯,但因左右建了墙,根本无法施工

广西钦州一女子后悔砌墙,多次举报自己违建,当事人:70多岁了上下楼吃力,想在楼后加装电梯,但因左右建了墙,根本无法施工

观威海
2026-04-19 14:28:11
2026-04-19 17:28:49
薛定谔的BUG
薛定谔的BUG
有态度网友ytd
1560文章数 35关注度
往期回顾 全部

科技要闻

50分26秒破人类纪录!300台机器人狂飙半马

头条要闻

广州暹岗大山遭多人私挖水晶破坏 林业部门:涉嫌违法

头条要闻

广州暹岗大山遭多人私挖水晶破坏 林业部门:涉嫌违法

体育要闻

湖人1比0火箭:老詹比乌度卡像教练

娱乐要闻

张天爱评论区沦陷!被曝卷入小三风波

财经要闻

华谊兄弟,8年亏光85亿

汽车要闻

29分钟大定破万 极氪8X为什么这么多人买?

态度原创

旅游
房产
艺术
本地
数码

旅游要闻

树枝断裂致三名游客轻伤 开封万岁山武侠城:突发大风引发 将持续跟进伤者治疗情况

房产要闻

官宣签约最强城更!海口楼市,突然杀入神秘房企!

艺术要闻

当代著名画家 | 全山石人物油画23幅

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

数码要闻

明天上线!当贝鱼缸2S Ultra硬规格全面升级

无障碍浏览 进入关怀版