正文内容 评论(0

微软再遭噩梦!黑帽研究员连发两枚零日漏洞:Defender成突破口
2026-06-13 21:45:02  出处:快科技 作者:红茶 编辑:红茶     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技6月13日消息,化名Nightmare Eclipse的黑帽研究员近日连续发布RoguePlanet与GreatXML两枚Windows零日漏洞,分别针对微软Defender权限提升与BitLocker加密绕过。

这是自2026年4月以来该黑客公开的第七和第八个零日漏洞,距微软6月补丁日仅隔数小时。

微软再遭噩梦!黑帽研究员连发两枚零日漏洞:Defender成突破口

RoguePlanet漏洞利用Defender实时扫描引擎中的竞态条件。低权限用户通过植入恶意符号链接干扰扫描流程,可诱导Defender将自身文件覆盖,最终以SYSTEM最高权限执行任意代码。

多名安全研究员已证实该攻击可在安装 2026 年 6 月补丁的 Win10/Win11 系统上成功复现。

GreatXML漏洞利用Defender离线扫描触发WinRE特殊状态,只需物理接触即可在TPM加密设备上绕过BitLocker。

即便采用TPM-Only配置,攻击者也能在无任何PIN和登录凭证的情况下获取加密卷访问权限。

知名漏洞分析师Will Dormann实测后指出,触发条件比描述更苛刻,真正威力存疑。

Nightmare Eclipse自称前微软员工,因漏洞赏金纠纷遭微软封禁GitHub与MSRC账户,自4月起通过个人博客持续发布武器化漏洞。

微软上周已针对此前披露的六枚零日修复三枚,但RoguePlanet与GreatXML目前尚无官方补丁。

微软再遭噩梦!黑帽研究员连发两枚零日漏洞:Defender成突破口

【本文结束】如需转载请务必注明出处:快科技

责任编辑:红茶

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...