热门搜索:和平精英 原神 街篮2 

您的位置:首页 > > 教程攻略 > 热点新闻 >研究员披露Windows两枚零日漏洞,涉及Defender权限提升与BitLocker绕过

研究员披露Windows两枚零日漏洞,涉及Defender权限提升与BitLocker绕过

来源:互联网 更新时间:2026-07-20 20:18

近日,网络安全领域再次出现针对微软Windows系统的零日漏洞披露。一位化名为Nightmare Eclipse的研究员接连公开了两个新的漏洞,分别被命名为RoguePlanet和GreatXML。这两个漏洞分别利用了微软Defender防病毒软件的权限提升机制和BitLocker加密功能的绕过途径,引发了安全社区的关注。

研究员披露Windows两枚零日漏洞,涉及Defender权限提升与BitLocker绕过

值得注意的是,此次披露的时间点距离微软原定的2026年6月月度安全更新发布仅数小时。这已是该研究员自2026年4月以来公开的第七和第八个零日漏洞。目前,微软尚未针对这两个新披露的漏洞发布官方补丁。

RoguePlanet漏洞:利用Defender获取最高权限

RoguePlanet漏洞的核心在于利用了微软Defender实时扫描引擎中存在的一个竞态条件。攻击者可以通过植入恶意的符号链接来干扰扫描流程,从而诱导Defender将其自身的文件覆盖。成功利用此漏洞后,攻击者能够以Windows系统中的最高权限——

SYSTEM权限执行任意代码

。多名独立安全研究员已经证实,该攻击可以在已经安装了2026年6月最新安全补丁的Windows 10和Windows 11系统上成功复现。

GreatXML漏洞:物理接触可绕过BitLocker加密

另一个被披露的GreatXML漏洞则针对Windows的BitLocker磁盘加密功能。该漏洞通过触发Defender的离线扫描,使系统进入Windows恢复环境(WinRE)的特殊状态。攻击者借此可以在物理接触到设备的情况下,

绕过TPM加密设备的BitLocker保护

。这意味着,即使设备采用了最严格的TPM-Only加密配置,攻击者无需任何PIN码或登录凭证,也能获取对加密磁盘卷的访问权限。不过,知名漏洞分析师Will Dormann在实测后指出,该漏洞的触发条件比描述更为苛刻,其实际威胁威力仍有待进一步评估。

据披露者自称,其曾是微软前员工,因与微软在漏洞赏金计划上存在纠纷,导致其GitHub和微软安全响应中心(MSRC)账户被封禁,因此从4月开始通过个人博客持续发布这些已被武器化的漏洞细节。微软在上周已针对该研究员此前披露的六枚零日漏洞中的三枚发布了修复程序,但对于最新的RoguePlanet和GreatXML,用户目前仍需等待官方的安全更新。

热门手游

手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc