汽车
morning
微软Microsoft Defender曝零日漏洞ShieldBreak,可允许任意Windows账户获得SYSTEM权限
摘要
IT之家 8 月 13 日消息,安全研究人员 Nightmare Eclipse 发文,透露微软 Microsoft Defender 存在一项名为 ShieldBreak 的零日漏洞,该漏洞允许任意 Windows 账户获得 SYSTEM 权限,从而完全控制设备本身。 IT之家参考通报获悉,ShieldBreak 与今年 6 月曝光的 Defender 漏洞 Rogue Planet(CVE-2...
Defender
Rogue
Planet
ShieldBreak
Nightmare
Eclipse
Windows
Microsoft
SYSTEM
CVE
2026-08-13
1 阅读
约1分钟阅读
IT之家
字号:
IT之家8月13日消息,安全研究人员Nightmare Eclipse发文,声明微软Defender存在一个名为ShieldBreak的零日漏洞,该漏洞允许所有Windows账户获得SYSTEM权限,从而完全控制设备本身。IT之家参考存在已知悉,ShieldBreak与今年6月公开的Defender漏洞Rogue Planet(CVE-2026-50656,CVSS) CVE-2026-50656 是一个权限提升漏洞,攻击者可利用该漏洞以 SYSTEM 权限运行 Shell,并在 Windows 系统上执行任意代码。尽管微软已于 7 月发布安全更新声称“修复 Rogue Planet 漏洞”,然而 Nightmare Eclipse 表示,微软实际上已经彻底修复 Rogue Planet,相应概念验证(PoC)在经过修改后,仍可以在已经安装安全更新的 Windows截至目前,微软尚未正式发表评论。Nightmare Eclipse 同时确认,虽然 ShieldBreak 和 Rogue Planet 都以 Microsoft Defender 为攻击目标,但两者的实现方式并不相同。Rogue Planet 是通过改变 Defender 的文件操作路径实施攻击,而 ShieldBreak 则利用 API 执行的时间窗口,在 Defender 回调扫描文件内容时替换其实际读取的设备。
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱