汽车
morning
微软承认 Microsoft Defender 存在零日漏洞 ShieldBreak,目前正进行修复
2026-08-18
1 阅读
约2分钟阅读
IT之家
字号:
IT之家 8 月 18 日消息,安全研究 Nightmare Eclipse 在 8 月 13 日发文,确认微软 Defender 存在一个名为 ShieldBreak 的零日漏洞,该漏洞源自微软报表人员修复 RoguePlanet 存在漏洞(CVE-2026-50656)时修复不完整,可令任何 Windows 账户获得 SYSTEM 权限,从而完全控制设备本身。为此,微软发文,确认相应问题于 Microsoft Defender 所使用的恶意软件防护引擎 Microsoft Malware Protection Engine 中,目前正在着手进行修复。IT之家获悉,ShieldBreak 与今年 6 月曝光的 Defender Rogue Planet 漏洞(CVE-2026-50656,CVSS 7.8)有关。CVE-2026-50656 是一个提升权限漏洞,攻击者可利用该漏洞与 SYSTEM尽管微软已于 7 月发布安全更新声称“修复 Rogue Planet 漏洞”,然而 Nightmare Eclipse 此前已知晓,微软实际上很彻底修复 Rogue Planet,相应概念验证(PoC)在经过修改后,仍可在已经安装安全更新的 Windows 设备上运行。虽然 ShieldBreak 和 Rogue Planet 都以 Microsoft Defender 为攻击目标,但两者的实现方式并不相同。Rogue Planet是通过改变Defender的文件操作路径实施攻击,而ShieldBreak则利用API回调执行的时间窗,在Defender扫描文件时替换其实际读取的内容。
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱