微软不久前警告可能起诉在官方渠道之外披露未修复漏洞的研究人员,但这一威胁显然没有吓住安全研究员Nightmare Eclipse。几周后,这名研究员就发布了一个针对Windows Defender的新漏洞,而且相当棘手。 这个名为ShieldBreak的漏洞,目标直指随Windows预装的恶意软件防护引擎Windows Defender。一旦成功利用,攻击者可将权限从低等级用户账户提升到完全系统访问权限——相当于直接将整台设备的控制权拿到手。 Nightmare Eclipse发布了概念验证代码,以可下载的Windows应用形式提供,也就是说攻击者需要实际运行该程序,漏洞才可能被利用。据这名研究员称,ShieldBreak影响Windows 10、Windows 11以及Windows Server 2025。安全研究员Will Dormann确认漏洞确实存在,但他同时指出,Windows Defender必须处于开启状态才会受此漏洞影响。 这并非Nightmare Eclipse第一次出手。ShieldBreak据称构建在此前曝出的RoguePlanet漏洞基础之上。微软当时虽然修复了RoguePlanet,但Nightmare Eclipse认为补丁并不完善,而ShieldBreak可以完全绕过该修复。 这场对峙的背景远不止一次漏洞发布。Nightmare Eclipse曾指责微软在处理此前的漏洞披露事宜时存在不当之处,这也是不少漏洞最终绕开官方报告机制、直接公开的原因。 今年5月,微软曾警告称,可能对不按其披露规则公开零日漏洞的研究人员采取法律行动。这一表态当时就遭到安全社区的强烈反弹。微软随后在社交媒体上缓和了说法,不过最初的博客文章至今仍可访问。 对ShieldBreak的公开及围绕漏洞披露的持续争议,微软目前未作进一步说明。但可以确定的是,这场安全研究员与科技巨头之间的矛盾,恐怕不会就此平息。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.