匿名黑客“夜行星球”连续披露两枚严重Windows零日漏洞:RoguePlanet利用Defender竞争条件实现本地权限提升,GreatXML可完全绕过BitLocker加密。微软尚未发布安全补丁,目前无大规模利用迹象,但实际威胁较大,需进一步评估与密切关注。
安全圈近期出现密集漏洞披露。6月补丁日刚过,代号“夜行星球”的匿名黑客便公开了两枚Windows零日漏洞——RoguePlanet和GreatXML。自今年4月以来,该攻击者已累计发布七个公开漏洞,此次为第七和第八个。

长期稳定更新的攒劲资源: >>>点此立即查看<<<
RoguePlanet漏洞瞄准微软Defender实时扫描引擎中的竞争条件。低权限用户可通过植入恶意符号链接干扰Defender正常扫描流程,诱导其覆盖自身为攻击者所需状态,最终以系统最高权限执行任意代码。多名安全研究员已证实,即便系统已安装2026年6月补丁,Windows 10或Windows 11依然可复现该漏洞。
GreatXML漏洞利用Defender离线扫描时触发的Windows恢复环境特殊状态。攻击者若具备物理接触能力,即可在TPM加密设备上绕过BitLocker保护。即使采用TPM-Only无PIN码配置,攻击者也能直接获取加密卷的访问权限,无需登录凭证。

知名漏洞分析师Will Dormann实测后给出判断:实际触发条件比描述中更为苛刻,该漏洞的真实威胁程度仍需进一步评估。
自称Nightmare Eclipse的攻击者宣称曾是微软员工,因漏洞奖励纠纷遭微软封禁GitHub及MSRC账户。自4月起,他通过公开渠道在其博客上陆续发布武器化漏洞代码。微软上周已针对此前披露的六枚漏洞修复其中三枚,但RoguePlanet和GreatXML目前尚无对应补丁。
截至目前,两枚漏洞均未被大规模利用。考虑到攻击者持续公开发布武器化代码,建议安全团队立即排查Defender实时扫描配置,并对高价值设备实施更严格的物理访问限制。零日漏洞随时可能从理论风险转化为实战灾难,需提前防范。
侠游戏发布此文仅为了传递信息,不代表侠游戏网站认同其观点或证实其描述