安全研究员 Chaotic Eclipse 因为不爽微软处理漏洞报告的方式,最近泄露了三个未修补的 Windows 漏洞,现在又泄露了两个漏洞,并附上了概念验证(PoC)演示其利用方式。
在最新发布中,Chaotic Eclipse 披露了名为 YellowKey 和 GreenPlasma 的漏洞。前者是 BitLocker 绕过漏洞,后者是权限提升漏洞。
YellowKey 针对的是 Windows 恢复环境(WinRE)和 BitLocker 加密系统。据报道,该漏洞可让能够物理接触 Windows 11 设备的人绕过 BitLocker 保护,在无需用户密码的情况下访问加密文件,Chaotic Eclipse 强调它滥用了在启动和修复操作期间仍可访问已解密驱动器的恢复模式组件。
RedSun、UnDefend 和 BlueHammer
而GreenPlasma针对的则是 Windows CTFMON 输入和文本服务组件。由于这是一个本地提权漏洞,它允许低权限攻击者(或恶意软件)获得 SYSTEM 权限,从而完全控制系统。
Chaotic Eclipse 今年4月初首次开始泄露这些漏洞。看样子,他们对微软处理漏洞报告的方式不满,所以就干脆把影响已安装最新更新的 Windows 11 的漏洞泄露出来。到现在为止,他们已经泄露了三个漏洞,名字分别是 RedSun、UnDefend 和 BlueHammer。
后者是 Windows 权限提升问题,微软后来按 CVE-2026-33825 打了补丁。
微软还在甩套话,说“致力于调查报告的安全问题”:
微软发言人表示:“我们还支持漏洞协同披露,这是业内普遍采用的做法,确保问题在公开前得到仔细调查和处理,既保护客户,也能帮到安全研究圈。”
BleepingComputer 提到,独立安全研究员 Kevin Beaumont 已经确认这个漏洞确实可以被利用,并建议使用 BitLocker PIN 和 BIOS 密码来缓解风险。Chaotic Eclipse 回应说,这其实并不能真正减轻威胁。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.