上个月,安全研究员 Chaotic Eclipse(更为人熟知的名字是 Nightmare-Eclipse)利用一个 U 盘成功绕过了 Windows 11 那套复杂的 BitLocker 安全功能。Nightmare 表示,微软“故意”在这个安全功能里留了后门:
“本来可以靠卖这个赚一大笔钱,但再多的钱也挡不住我跟微软死磕的决心。” 后来,微软修补了这位安全研究员公布的三个零日漏洞,包括 YellowKey、GreenPlasma 和 MiniPlasma。
最近,Nightmare-Eclipse 又曝光了一个叫 RoguePlanet 的新零日漏洞,这个漏洞影响 Windows 11 和 Windows 10 上的 Microsoft Defender。攻击者可以利用这个漏洞完全控制受影响的系统(消息来源:Bleeping Computer)。
微软已经确认了这个漏洞,并表示正在通过 CVE-2026-50656 来追踪 RoguePlanet 这个零日漏洞利用。微软表示:
“微软已知晓 Microsoft Defender 中微软恶意软件防护引擎存在一个权限提升漏洞,被公开称为‘RoguePlanet’。我们正在努力提供高质量的安全更新来解决此漏洞。当更新可用时,我们将在本CVE中提供信息。”
这名安全研究员在一个自托管的Git仓库中发布了一个概念验证漏洞利用代码,并进一步声称微软已经关停了它在 GitHub 和 GitLab 上用来托管漏洞利用代码的仓库。
该漏洞利用是一个竞态条件,所以能不能成功全看运气。我在有些机器上能做到百分之百成功,但在另一些机器上怎么都跑不通。不管实时保护开没开,RoguePlanet 的概念验证代码都能跑通。 Nightmare-Eclipse
更值得注意的是,这则消息传出之前,微软之前就说过,Windows 11 的 Defender 对大多数 PC 用户来说够用了。“Microsoft Defender 防病毒软件不用装额外的软件就能应对日常风险,”该公司补充道。
这个说法在社区里争议很大,不过还是有很多人赞同微软的说法,其中也包括 Windows Central 的一些读者:
“这已不是什么秘密,Windows Defender多年来一直是最好的或接近最好的杀毒软件。第三方杀毒软件真正发挥作用的时代早已一去不复返。你只是在拖慢系统速度,还白白花钱。”
在随后的一篇博文中,微软承认,虽然Windows 11的Defender对大多数用户来说通常已经足够,但第三方工具能提供额外的保护,包括身份信息监控或内置VPN。
与此同时,Nightmare-Eclipse与微软陷入了长达数月的拉锯战,微软甚至威胁要采取法律行动。但在遭到更广泛的网络安全社区的强烈反对后,该公司表示不再打算对开展研究或发表研究成果的研究人员提起诉讼。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.