您正在访问亚汇网香港分站,本站所提供的内容均遵守中华人民共和国香港特别行政区法律法规。

微软承认 Microsoft Defender 存在零日漏洞 ShieldBreak,目前正进行修复

文 / 小亚 2026-08-18 13:01:54 来源:亚汇网

亚汇网8月18日消息,安全研究人员NightmareEclipse在8月13日发文,对此,微软发文,确认相应问题存在于MicrosoftDefender所使用的恶意软件防护引擎MicrosoftMalwareProtectionEngine中,目前其正在着手进行修复。亚汇网获悉,ShieldBreak与今年6月曝光的Defender漏洞RoguePlanet(CVE-2026-50656,CVSS7.8)有关。CVE-2026-50656是一个权限提升漏洞,攻击者可利用该漏洞以SYSTEM权限运行Shell,并在Windows系统上执行任意代码。尽管微软已于7月发布安全更新声称“修复RoguePlanet漏洞”,然而NightmareEclipse此前透露,微软实际上并未彻底修复RoguePlanet,相应概念验证(PoC)在经过修改后,仍可以在已经安装安全更新的Windows设备上运行。虽然ShieldBreak和RoguePlanet都以MicrosoftDefender为攻击目标,但两者的实现方式并不相同。RoguePlanet是通过改变Defender的文件操作路径实施攻击,而ShieldBreak则利用API回调执行的时间窗口,在Defender扫描文件时替换其实际读取的内容。

相关新闻

加载更多...