Windows 新漏洞 ShieldBreak:权限提升至 SYSTEM

图片: Tom's Hardware
简要回答
黑客 Nightmare Eclipse 发现 Windows ShieldBreak 漏洞,可将权限提升至 SYSTEM 级别。
一位化名为 Nightmare Eclipse 的黑客因与微软的争议而闻名,他公开了名为 ShieldBreak 的新漏洞。该漏洞允许在 Windows 操作系统中将权限提升至 SYSTEM 级别。据作者称,该漏洞绕过了近期部署的安全机制,并延续了此前在 Windows Defender 子系统中发现的 RoguePlanet 漏洞。
ShieldBreak 的概念验证(PoC)旨在以 SYSTEM 权限打开命令提示符,超越管理员权限。然而,在更新的 Windows 11 虚拟机(版本 10.0.26200.9168)上进行的测试未能验证漏洞利用的可行性,表明微软近期发布的补丁可能已修复该问题。
尽管如此,并非所有用户和组织都能及时应用更新。企业环境通常会推迟补丁部署,直到确认其稳定性,这使得大量系统仍处于易受攻击状态。此外,微软已在 Windows Defender 中添加了检测 ShieldBreak 的签名,从而降低了被利用的风险。
关于漏洞作者的信息鲜为人知:Nightmare Eclipse 声称对微软怀有私人怨恨,并指责该公司毁了他的生活。一些网络安全专家猜测,该化名可能隐藏着微软前员工的身份。
常见问题
- 什么是 ShieldBreak 漏洞?
- ShieldBreak 是 Windows 零日漏洞,允许标准用户权限提升至 SYSTEM 级别。它与 Windows Defender 中未完全修复的 RoguePlanet 漏洞相关。
- 哪些 Windows 版本受 ShieldBreak 影响?
- 黑客称漏洞存在于 Windows 11、Windows Server 2025 和 Windows 10 最新版本中。但目前仅在 Windows 11 和 Windows Server 2025 上验证了漏洞利用。
- 如何防护 ShieldBreak?
- 立即安装最新 Windows 安全更新。微软可能已发布补丁,并在 Windows Defender 中添加了检测签名。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml