微软确认Defender零日漏洞正修复
IT时代网8月18日消息,安全研究人员Nightmare Eclipse于8月13日发文,透露微软Microsoft Defender存在一项名为ShieldBreak的零日漏洞,该漏洞源于微软此前修复RoguePlanet漏洞(CVE-2026-50656)时修补不完整,可令任意Windows账户获得SYSTEM权限,从而完全控制设备本身。
对此,微软发文确认相应问题存在于Microsoft Defender所使用的恶意软件防护引擎中,目前其正在着手进行修复。ShieldBreak与今年6月曝光的Defender漏洞Rogue Planet(CVE-2026-50656,CVSS 7.8)有关,后者是一个权限提升漏洞,攻击者可利用该漏洞以SYSTEM权限运行Shell,并在Windows系统上执行任意代码。
尽管微软已于7月发布安全更新声称“修复Rogue Planet漏洞”,然而研究人员透露,微软实际上并未彻底修复,相应概念验证在经过修改后,仍可以在已经安装安全更新的Windows设备上运行。虽然ShieldBreak和Rogue Planet都以Microsoft Defender为攻击目标,但两者的实现方式并不相同:Rogue Planet是通过改变Defender的文件操作路径实施攻击,而ShieldBreak则利用API回调执行的时间窗口,在Defender扫描文件时替换其实际读取的内容。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。