Microsoft Defender 中的 RoguePlanet 漏洞授予 SYSTEM 权限

图片: BleepingComputer
简要回答
Microsoft Defender 中的 RoguePlanet 零日漏洞允许攻击者提升权限至 SYSTEM 级别,并绕过安全机制。
一位网络安全专家发现并公开了 Microsoft Defender 中名为 RoguePlanet 的新零日漏洞的利用代码。该漏洞允许攻击者获取 SYSTEM 权限,从而完全控制受感染系统。
该漏洞在微软发布 2026 年 6 月补丁仅数小时后被发现,补丁修复了其反病毒解决方案中的另外两个关键漏洞。专家指出,RoguePlanet 可绕过安全机制并以提升权限执行任意代码,其危险性极高。
微软尚未发布针对此漏洞的修复补丁,但专家建议用户和企业加强系统监控,以发现可疑活动。应特别关注安全日志,并使用 EDR 等额外防护措施,及时检测攻击。
反病毒解决方案(如 Microsoft Defender)中的漏洞威胁极大,因其在系统中拥有高权限。攻击者可利用此类漏洞安装恶意软件、窃取数据或发动其他网络攻击。
常见问题
- 什么是 Microsoft Defender 中的 RoguePlanet 漏洞?
- 一种零日漏洞,允许攻击者在操作系统中获取 SYSTEM 权限。该漏洞在微软 2026 年 6 月补丁发布后不久被发现,可执行提权任意代码。
- RoguePlanet 漏洞有哪些风险?
- 它允许绕过 Microsoft Defender 的保护,获取系统完全控制权。攻击者可借此安装恶意软件、窃取数据或发动其他网络攻击。
- 如何防护 RoguePlanet 漏洞?
- 密切关注微软安全更新并立即应用补丁。使用 EDR 等额外防护措施,及早检测可疑活动。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml