安全人员 Nightmare Eclipse 公开卡巴斯基及 Avast 防病毒软件提权零日漏洞
文 / 小亚
2026-09-02 00:05:59
来源:亚汇网
据安全新闻网站SecurityWeek报道,NightmareEclipse上周公布了卡巴斯基企业版终端安全产品KasperskyEndpointSecurity中存在的一项提权零日漏洞概念验证(PoC),相应漏洞可允许黑客获得系统的完整权限。对此,卡巴斯基向SecurityWeek表示,相关问题已经得到修复,补丁已通过自动更新推送,用户也可以手动更新病毒库来获取修复。本周,NightmareEclipse将目标转向GenDigital旗下的Avast防病毒软件,同样披露了一项提权零日漏洞,其概念验证代码可以利用Avast的沙箱组件,在本地获取SAM数据库信息,并进一步创建具有SYSTEM级权限的Shell。值得注意的是,该研究人员是在安装最新更新的参考亚汇网先前报道,NightmareEclipse此前已经公开多个针对微软产品的漏洞,目前
















































