发布于2026-08-25 阅读(0)
扫一扫,手机访问
说实话,安全圈最近这波节奏有点密集。就在6月补丁日过去没几个小时,一位代号“夜行星球”的匿名黑客,一口气丢出了两枚Windows零日漏洞——RoguePlanet和GreatXML。这已经是自今年4月以来,同一个人放出的第七和第八个公开漏洞了。

先说说RoguePlanet。这个漏洞瞄准的是微软Defender实时扫描引擎里一个不太起眼的竞争条件。通俗点讲,就是低权限用户可以通过植入恶意符号链接,干扰Defender的正常扫描流程,诱导它把自己“覆盖”成攻击者想要的样子,最终以系统最高权限执行任意代码。多名安全研究员已经验证了:就算你的系统打上了2026年6月的补丁,Win10或Win11依然可以复现。
而另一位主角GreatXML,走的是另一个路线。它利用的是Defender在离线扫描时触发的Windows恢复环境的一个特殊状态。只要攻击者有物理接触,就能在TPM加密设备上绕过BitLocker——哪怕你设的是TPM-Only无PIN码配置,也一样能被直接拿下加密卷的访问权限,连登录凭证都不需要。
不过,知名漏洞分析师Will Dormann实测后给了一个相对冷静的判断:触发条件比描述中要苛刻得多,实际威胁有多大,还得打个问号。

这位Nightmare Eclipse自称曾是微软员工,因为漏洞奖励的纠纷被微软封了GitHub和MSRC账户。于是从4月开始,他干脆玩起了公开渠道,在自己博客上陆续放出武器化漏洞。微软上周已经针对此前披露的六枚漏洞修复了三枚,但RoguePlanet和GreatXML目前还没有对应的补丁。
值得庆幸的是,两枚漏洞都还没有被大规模利用的迹象。但考虑到攻击者持续公开发布武器化代码,安全团队最好现在就排查Defender的实时扫描配置,并对高价值设备实施更严格的物理访问限制。毕竟,零日这东西,没人知道它什么时候会从“理论风险”变成“实战灾难”。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9