神秘研究员再出手 放出Windows零日漏洞:100%绕过补丁控制设备!

站长吧8月14日消息,安全研究员NightmareEclipse在8月补丁日当天公开了Windows Defender零日漏洞ShieldBreak,称能100%绕过微软7月发布的补丁,完全控制Windows设备。
ShieldBreak与

站长吧8月14日消息,安全研究员NightmareEclipse在8月补丁日当天公开了Windows Defender零日漏洞ShieldBreak,称能100%绕过微软7月发布的补丁,完全控制Windows设备。

ShieldBreak与此前的RoguePlanet漏洞(CVE-2026-50656)关联,微软7月针对RoguePlanet推送了修复补丁,但NightmareEclipse表示,这个补丁并没有真正解决Defender杀毒引擎里的问题,新漏洞可以完全绕过修复方案。

POC验证代码在最新版Windows 11 25H2和Windows Server 2025上测试通过,成功率100%,连已经停止支持的Windows 10消费版和服务器版也没能幸免。

第三方安全研究员已确认ShieldBreak漏洞和POC代码真实有效,但对其与RoguePlanet的关联持保留意见,认为两者未必像NightmareEclipse说的那样有关联。微软表示正在调查Defender中的相关问题,但没有确认漏洞细节,也没说何时修复。

神秘研究员再出手 放出Windows零日漏洞:100%绕过补丁控制设备!

NightmareEclipse与微软的对抗已经持续了好几个月。这位身份不明的研究员此前披露过YellowKey漏洞,还指控微软在Windows中预埋后门,微软对此予以否认。

随着NightmareEclipse每个月准时公开新的零日漏洞,双方冲突不断升级,微软一度威胁要起诉,但在安全社区一片反对声中放弃了这个念头,不过微软至今不愿正式认可NightmareEclipse的漏洞披露贡献。

ShieldBreak选在8月补丁日当天公开,微软几乎没有时间分析和应对,NightmareEclipse此前表示,每个月补丁日之后都会公开一个新的零日漏洞,到目前为止他一直在兑现。

如今AI辅助分析每月能帮助微软发现数百个新漏洞,但一个人类研究员手动挖出的零日漏洞,反而成了微软最头疼的安全难题。

神秘研究员再出手 放出Windows零日漏洞:100%绕过补丁控制设备!

本文来自投稿,不代表互联网观察员立场,如若转载,请注明出处:https://www.hlwgcy.com/info/5138.html

(0)
的头像
AI办公赛道行业第一!百度文库网盘GenFlow官宣中文名库库AI:并推出独立办公端
上一篇 6天前
澎湃OS 4 Beta版首批开始推送:覆盖小米17/REDMI K90全系、小米平板8系列
下一篇 6天前

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信