字号 ·· | 护眼
theregister

微软零日漏洞猎手再次发布Defender漏洞利用

零日漏洞研究员Nightmare Eclipse(又名MSNightmare)再次发布了针对微软Defender的概念验证漏洞利用,针对一个名为ShieldCrash的零日漏洞,声称该漏洞允许攻击者绕过之前的ShieldBreak补丁并以SYSTEM权限读取文件。

这位多产的微软漏洞猎手、红芒的眼中钉在其最新零日漏洞的README中表示:“我稍后可能会将其完善为完整的SYSTEM权限PoC,但目前我先发布这个骨架PoC,因为我觉得有点懒。”

按照Nightmare一贯的零日漏洞发布节奏,他们在微软发布最新补丁星期二安全更新后不久就发布了ShieldCrash。

据Nightmare称,该漏洞利用适用于已应用九月补丁的Windows系统。

ShieldCrash据称是对之前Defender权限提升零日漏洞ShieldBreak(CVE-2026-69414)的绕过,该漏洞允许攻击者绕过对Nightmare Eclipse另一个零日漏洞RoguePlanet(CVE-2026-50656)的补丁。

红芒上周修补了ShieldBreak,并于七月修补了RoguePlanet。

两者都允许攻击者在完全修补的Windows 10、Windows 11和Windows Server系统上获得SYSTEM权限。

据该研究人员称,最新的绕过漏洞ShieldCrash允许以SYSTEM权限任意读取文件,但不允许任意写入或获得完整的SYSTEM shell。

微软未立即回应The的提问,包括何时计划修补ShieldCrash。我们将在收到回复后更新此报道。

这位连环漏洞猎手通常发现并发布微软漏洞——ShieldCrash是Nightmare的第11个微软零日漏洞,他们明确表示与红芒之间是私人恩怨——但最近他们将触角伸向了其他安全供应商的软件。

上周,他们发布了一个名为FalconFlank的零日漏洞,影响CrowdStrike的Falcon端点安全平台。

该漏洞利用Windows权限提升缺陷,滥用CrowdStrike Falcon中的Microsoft Office恶意宏修复功能。

安全侦探Kevin Beaumont确认FalconFlank漏洞利用有效,Nightmare在过去几周发布的多个其他漏洞利用也同样有效。

这些漏洞包括HardBreacher(卡巴斯基端点防病毒产品中一个已修补的权限提升漏洞)以及PrettyPrague(Gen Digital旗下Avast防病毒软件中的一个权限提升漏洞)。®