菜单
你还未登录

微软威胁采取法律行动后 安全研究员发布新Windows零日漏洞

TechCrunch · 政策法规 · 原文时间:2026-08-12 15:18:55 · 抓取:2026-08-12 16:49:02
综合评分 0/100 信号强度 0/100 相关性 0/100 可信度 0/100
摘要 / 我的正文
一名安全研究员在几周前因发布未知软件漏洞面临微软法律威胁的情况下,仍发布了最新版Windows中的一个新漏洞详情,该漏洞允许黑客获取用户设备和数据的系统级访问权限。这个名为ShieldBreak的漏洞是安全研究员Nightmare Eclipse最新披露的,其在最近几个月已发布多个影响微软产品(包括Windows)的漏洞详情。据Nightmare Eclipse的帖子,ShieldBreak利用了Windows内置反恶意软件和安全引擎Windows Defender中的缺陷,成功攻击可使黑客将权限从低级别用户提升至对设备及其数据的完全访问权限。该研究员发布了概念验证漏洞利用程序(一个Windows应用),用户需运行该应用才能利用此漏洞,且称其适用于Windows 10、Windows 11(包括最新的25H2版本)和Windows Server 2025。安全研究员Will Dormann已验证该漏洞有效,且漏洞利用需启用Windows Defender。ShieldBreak是在Nightmare Eclipse此前开发的RoguePlanet漏洞基础上构建的,微软已为RoguePlanet发布补丁,但该研究员暗示微软的修复并不充分,最新漏洞利用展示了对早期补丁的完全绕过。目前微软尚未发布ShieldBreak漏洞的补丁,其发言人在TechCrunch联系时未立即置评,由于软件制造商(此处为微软)在漏洞公开披露前未获得修补时间,该漏洞被视为零日漏洞。此次新零日漏洞的发布是该安全研究员与微软之间就微软据称处理其漏洞报告方式长期拉锯的最新事件。该研究员在一系列博客文章中称,微软对其不公且未充分处理漏洞报告,暗示除在线公开披露外别无选择,其此前发布的多个Windows漏洞后来在现实世界攻击中被用于入侵组织。今年5月,微软曾发布博客文章威胁将对像Nightmare Eclipse这样的安全研究员采取法律行动,如果他们在公司披露政策之外发布零日漏洞详情,此举遭到安全社区的强烈谴责,许多人描述了与微软处理漏洞报告的类似经历,微软后来在社交媒体帖子中收回了相关言论,但其原始博客文章仍未修改并发布。ShieldBreak漏洞发布于微软定期月度安全补丁发布(称为“补丁星期二”)的次日,这是连续第二个月补丁数量达到约500个左右,这得益于微软越来越多地使用人工智能来发现和清除安全缺陷。
关键要点
一句话结论
(可由AI生成:一句话讲清这条新闻对你意味着什么)
可借鉴点
(可由AI生成:这条新闻能迁移到哪些业务/审查/写作场景)
证据锚点
(如:判决法院/案号/专利号/关键时间点)
后续跟踪
(如:上诉进展/和解条款/监管动作/同类案件)
证据与引用
原文链接:https://techcrunch.com/2026/08/12/after-microsoft-threatened-legal-action-a-security-researcher-publishes-a-new-windows-zero-day-bug/
来源:TechCrunch
原文时间:2026-08-12 15:18:55 抓取:2026-08-12 16:49:02
知识面板
分类
政策法规
来源
TechCrunch
原文时间
2026-08-12 15:18:55
抓取时间
2026-08-12 16:49:02

综合评分
0/100
信号强度
0/100
相关性
0/100
影响度
0/100
可信度
0/100