首页 > 科技数码 >黑帽研究员连发两枚零日漏洞,微软Defender成突破口

黑帽研究员连发两枚零日漏洞,微软Defender成突破口

来源:互联网 2026-08-03 18:58:04

匿名黑客“夜行星球”连续披露两枚严重Windows零日漏洞:RoguePlanet利用Defender竞争条件实现本地权限提升,GreatXML可完全绕过BitLocker加密。微软尚未发布安全补丁,目前无大规模利用迹象,但实际威胁较大,需进一步评估与密切关注。

匿名黑客连续放出Windows零日漏洞:Defender权限提升与BitLocker绕过双双沦陷

安全圈近期出现密集漏洞披露。6月补丁日刚过,代号“夜行星球”的匿名黑客便公开了两枚Windows零日漏洞——RoguePlanet和GreatXML。自今年4月以来,该攻击者已累计发布七个公开漏洞,此次为第七和第八个。

黑帽研究员连发两枚零日漏洞,微软Defender成突破口

长期稳定更新的攒劲资源: >>>点此立即查看<<<

RoguePlanet:Defender实时扫描引擎权限提升

RoguePlanet漏洞瞄准微软Defender实时扫描引擎中的竞争条件。低权限用户可通过植入恶意符号链接干扰Defender正常扫描流程,诱导其覆盖自身为攻击者所需状态,最终以系统最高权限执行任意代码。多名安全研究员已证实,即便系统已安装2026年6月补丁,Windows 10或Windows 11依然可复现该漏洞。

GreatXML:绕过BitLocker加密

GreatXML漏洞利用Defender离线扫描时触发的Windows恢复环境特殊状态。攻击者若具备物理接触能力,即可在TPM加密设备上绕过BitLocker保护。即使采用TPM-Only无PIN码配置,攻击者也能直接获取加密卷的访问权限,无需登录凭证。

黑帽研究员连发两枚零日漏洞,微软Defender成突破口

分析师评估:触发条件较为苛刻

知名漏洞分析师Will Dormann实测后给出判断:实际触发条件比描述中更为苛刻,该漏洞的真实威胁程度仍需进一步评估。

攻击者背景与微软回应

自称Nightmare Eclipse的攻击者宣称曾是微软员工,因漏洞奖励纠纷遭微软封禁GitHub及MSRC账户。自4月起,他通过公开渠道在其博客上陆续发布武器化漏洞代码。微软上周已针对此前披露的六枚漏洞修复其中三枚,但RoguePlanet和GreatXML目前尚无对应补丁。

防护建议

截至目前,两枚漏洞均未被大规模利用。考虑到攻击者持续公开发布武器化代码,建议安全团队立即排查Defender实时扫描配置,并对高价值设备实施更严格的物理访问限制。零日漏洞随时可能从理论风险转化为实战灾难,需提前防范。

侠游戏发布此文仅为了传递信息,不代表侠游戏网站认同其观点或证实其描述

热游推荐

更多
湘ICP备2026025700号-3 湘公网安备 43070302000280号
All Rights Reserved
本站为非盈利网站,不接受任何广告。本站所有软件,都由网友
上传,如有侵犯你的版权,请发邮件给xiayx666@163.com
抵制不良色情、反动、暴力游戏。注意自我保护,谨防受骗上当。
适度游戏益脑,沉迷游戏伤身。合理安排时间,享受健康生活。