Windows 曝出全新漏洞,Defender 中招可获取系统最高权限!
系统之家 8 月 13 日消息,安全研究员近期披露 Windows Defender 高危零日漏洞 ShieldBreak,能够绕过之前 RoguePlanet 的安全补丁,实现本地权限提升,多款主流 Windows 系统全部中招,微软目前仅开展调查还未推送漏洞补丁。

一名安全研究人员公布了 Windows 最新版本中一个新漏洞的详细信息。该漏洞可能让黑客获得用户设备及数据的系统级访问权限。而就在几周前,这名研究人员还因公开披露此前未知的软件漏洞而受到微软对其发出的法律威胁。
系统之家注意到,这个被命名为“ShieldBreak”的新漏洞,是安全研究人员 Nightmare Eclipse 最新披露的漏洞。近几个月来,他已经陆续公布了多个影响微软产品(包括 Windows)的漏洞详情。
根据 Nightmare Eclipse 发布的文章,ShieldBreak 利用了 Windows Defender 中存在的一个漏洞。Windows Defender 是 Windows 内置的反恶意软件和安全防护引擎。攻击成功后,黑客可以将自身权限从普通低权限用户提升至拥有设备及其数据完整访问权限的系统级权限。
Nightmare Eclipse 还以 Windows 应用程序的形式公开了概念验证(PoC)漏洞利用程序,用户需要运行该应用才能触发漏洞。该研究人员表示,该漏洞影响 Windows 10、Windows 11(包括最新的 25H2 版本)以及 Windows Server 2025。
安全研究人员 Will Dormann 已验证该漏洞确实可以正常利用,同时确认只有在 Windows Defender 开启的情况下,漏洞利用程序才能发挥作用。
Nightmare Eclipse 表示,这次公布的漏洞利用程序是在其此前开发的另一个漏洞利用程序“RoguePlanet”基础上进一步演变而来。微软此前已经针对 RoguePlanet 发布了补丁,但研究人员暗示,微软的修复并不充分,其最新漏洞利用程序证明可以完全绕过此前的补丁。
微软目前尚未针对 ShieldBreak 漏洞发布补丁。由于软件厂商,也就是微软,在漏洞公开之前没有获得足够时间进行修复,因此 ShieldBreak 被视为一个“零日漏洞”。
一名未透露姓名的微软发言人表示,公司“已经知悉所报告的漏洞,目前正在积极调查这些说法的有效性以及潜在影响范围”。
此次新零日漏洞的公开,是这名安全研究人员与这家软件巨头围绕漏洞报告处理方式展开长期来回交锋的最新进展。
在一系列博客文章中,这名安全研究人员声称微软对其进行了不当对待,也没有妥善处理其提交的漏洞报告,并暗示自己除了将这些漏洞公开到网上之外别无选择。此前,Nightmare Eclipse 已经公开披露过 Windows 中的多个其他漏洞,其中一些漏洞后来被现实世界中的攻击者利用,用于入侵相关组织。
今年 5 月,微软曾发布一篇博客文章,威胁称如果 Nightmare Eclipse 等安全研究人员违反微软的漏洞披露政策,公开零日漏洞的详细信息,公司将采取法律行动。这一表态遭到了安全社区的强烈批评,不少安全研究人员表示,他们也曾经历过类似情况,认为微软在处理漏洞报告时存在问题。
随后,微软在社交媒体上撤回了相关表态。不过,最初发布的博客文章至今仍然保留在微软网站上,而且内容没有发生变化。
系统推荐
1. 如果你是日常工作学习使用,家庭版是大部分电脑出厂预装的系统,可以满足你的日常使用需求,推荐你下载:Windows11 25H2 中文家庭版(前往下载)
2. 真正纯净的 Windows11 专业版系统,安装完成以后不捆绑软件,系统占用小,推荐你下载:Windows11 25H2 纯净专业版系统(前往下载)
3. 拥有五年超长生命周期支持的养老版,不频繁更新补丁,适合对稳定性要求高的企业用户。推荐你下载:Win11 24H2 LTSC 2024 企业版(前往下载)
4. 拥有超强的性能,专为“干重活”的专业用户设计(例如 CAD、动画、媒体制作者、图形设计团队等等),推荐你下载:Windows11 25H2 专业工作站版(前往下载)
5. 支持远程桌面主机、组策略管理等高级功能,适合对安全性、管理性和专业性有更高需求的用户。推荐你下载:Windows 11 25H2 专业版(前往下载)
以上是系统之家提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家官网。
若对以上内容有疑问请联系反馈
文章价值
4.9