一位安全研究员近日公布了最新版本Windows中的一项新漏洞细节,该漏洞允许黑客获得用户设备及数据的系统级访问权限。此前数周,微软曾因该研究员披露未知软件缺陷而发出法律威胁。
这项名为ShieldBreak的新漏洞由安全研究员Nightmare Eclipse披露。近几个月来,该研究员已公开了多个影响微软产品(包括Windows)的漏洞。
根据Nightmare Eclipse的介绍,ShieldBreak利用了Windows Defender中的一个缺陷。Windows Defender是Windows内置的反恶意软件和安全引擎。攻击成功后,黑客可将权限从低级用户提升至对设备及数据的完全访问权限。
Nightmare Eclipse发布了一个Windows应用程序作为漏洞的概念验证利用工具,用户需运行该应用程序才能触发漏洞。该漏洞适用于Windows 10、Windows 11(包括最新的25H2版本)以及Windows Server 2025。
安全研究员Will Dormann已验证该漏洞有效,且Windows Defender必须启用才能利用该漏洞。
据Nightmare Eclipse介绍,此次漏洞基于其之前开发的名为RoguePlanet的漏洞。微软已为RoguePlanet发布补丁,但研究员暗示微软的修复措施不足,最新漏洞实现了对之前补丁的完全绕过。

微软尚未发布针对ShieldBreak漏洞的补丁。由于微软在漏洞公开前未获通知,故该漏洞被视为零日漏洞。
微软一位未具名发言人表示,公司“已知晓该漏洞报告,正在积极调查相关声明的真实性及适用性”。
此次零日漏洞的公开,是该安全研究员与微软之间长期争议的最新进展。研究员曾在多篇博客中指责微软对其漏洞报告处理不当,暗示其别无选择只能公开披露漏洞。Nightmare Eclipse此前发布的多个Windows漏洞,后来被黑客利用进行真实攻击。
今年5月,微软发布博客威胁若安全研究员(如Nightmare Eclipse)违反公司披露政策公开零日漏洞,将采取法律行动。此举遭到安全社区强烈批评,许多研究员表示也曾遭遇微软类似处理方式。微软随后在社交媒体上收回部分言论,但原博客仍未更改。
ShieldBreak漏洞公布时间恰逢微软每月例行安全补丁发布(即“补丁星期二”)之后一天。这已是连续第二个月,微软发布的补丁数量达到约500个漏洞,反映出微软利用人工智能技术加速发现和修复安全缺陷的趋势。
(内容更新包含微软官方回应)


