正文内容 评论(0

越修越烂!微软修Defender零日漏洞:病毒扫描引擎直接瘫痪
2026-08-20 16:39:58  出处:快科技 作者:黑白 编辑:黑白     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技8月20日消息,微软近日针对Microsoft Defender本地提权零日漏洞(CVE-2026-50656)发布补丁,结果补丁装上后整个病毒扫描引擎直接瘫痪,快速扫描、完整扫描和离线扫描全部无法完成,服务频繁崩溃。

多位安全研究人员和受影响用户反馈,装上补丁后执行全系统扫描或计划扫描时,防毒引擎突然停止响应甚至直接崩溃,微软理论上堵住了提权威胁,却把最基础的病毒扫描功能搞废了,等于大门敞开。

这起事件的起因是微软与安全研究员Chaotic Eclipse的纠纷,Chaotic Eclipse此前向微软报告了Defender漏洞,微软不仅驳回了报告、拒绝支付漏洞赏金,还直接删除了他在微软安全响应中心的账户,私下却悄悄修补了相关漏洞。

Chaotic Eclipse一分钱没拿到,随后直接公开了能绕过BitLocker的严重漏洞,这次的Defender零日漏洞同样直接公开并附带了概念验证攻击代码,微软根本没有时间反应。

微软得知漏洞后极短时间内就推出了补丁,但修补并不完整,攻击者能轻易绕过限制,微软慌忙推出二次修正时,因测试不充分直接破坏了防毒引擎的核心扫描逻辑。

针对Defender扫描功能失效的情况,安全专家指出,虽然该漏洞需要攻击者已取得本地访问权限才能利用,但防毒引擎本身无法稳定运行已构成严重安全隐患,建议在微软推出有效且稳定的修复补丁之前,可考虑暂时启用第三方安全软件作为过渡。

安全专家William Dormann也在社交平台上批评,微软MSRC部门过去非常优秀,但近年微软为缩减开支裁撤了大量核心技术人员,留下的人员多半只会按程序办事且经常故意刁难,尽显官僚作风。

越修越烂!微软修Defender零日漏洞:病毒扫描引擎直接瘫痪

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...