微软承认 Microsoft Defender 存在零日漏洞 ShieldBreak,目前正进行修复

08月18日 13:01
亚汇网8月18日消息,安全研究人员NightmareEclipse在8月13日发文,对此,微软发文,确认相应问题存在于MicrosoftDefender所使用的恶意软件防护引擎MicrosoftMalwareProtectionEngine中,目前其正在着手进行修复。亚汇网获悉,ShieldBreak与今年6月曝光的Defender漏洞RoguePlanet(CVE-2026-50656,CVSS7.8)有关。CVE-2026-50656是一个权限提升漏洞,攻击者可利用该漏洞以SYSTEM权限运行Shell,并在Windows系统上执行任意代码。尽管微软已于7月发布安全更新声称“修复RoguePlanet漏洞”,然而NightmareEclipse此前透露,微软实际上并未彻底修复RoguePlanet,相应概念验证(PoC)在经过修改后,仍可以在已经安装安全更新的Windows设备上运行。虽然ShieldBreak和RoguePlanet都以MicrosoftDefender为攻击目标,但两者的实现方式并不相同。RoguePlanet是通过改变Defender的文件操作路径实施攻击,而ShieldBreak则利用API回调执行的时间窗口,在Defender扫描文件时替换其实际读取的内容。
免责声明:本文章仅代表作者个人观点,不代表亚汇网立场,亚汇网仅提供信息展示平台。

更多行情分析及广告投放合作加微信: hollowandy

相关新闻

下载APP,查看更多新闻


请扫码或添加微信: Hollowandy