4 月 17 日消息,安全研究员 Chaotic Eclipse 本月初因对微软 MSRC 安全部门的响应机制表示不满,主动对外公开了一项名为 BlueHammer 的零日安全漏洞。随后,多名安全专家确认该漏洞真实存在。微软已于本月的例行安全更新(Patch Tuesday)中将其编号为 CVE-5,并完成了修复工作。
针对此事件,Chaotic Eclipse 指出,微软对研究人员私下提交的漏洞并未给予足够重视,唯有通过公开披露漏洞,才能促使微软快速采取修复行动。因此,他再次公开披露了一款名为 RedSun 的零日漏洞。
据了解,该漏洞影响 Windows 10、Windows 11 及 Windows Server 2019 等多个系统版本。其核心原理是利用 Windows 的 Cloud Files API 在处理文件时出现的“时间差漏洞”。攻击者首先放置一个特殊文件,诱使系统介入处理;随后趁系统忙于操作之际,迅速将原文件替换为恶意程序,并伪装成系统的关键组件。由于该组件默认以 SYSTEM 最高权限运行,最终导致系统“误判”并帮助攻击者执行恶意代码,从而实现权限提升。
来源:IT之家
我的休闲时光内置菜单破解版v3.10.01
热门软件
查看
Roblox内置菜单最新版2024v2.627.45
热门软件
查看
请尽情宠爱你的猫娘吧v1.0
角色扮演
查看
火影的仆人5.0汉化破解版最新版v0.2.5
热门软件
查看
部落冲突无限火力魔改版v18.200.5
热门软件
查看
忍者必须死3内置作弊菜单破解版v2.0.97
热门软件
查看
地铁跑酷全皮肤全滑板全背饰破解版4.0.1v6.13.0
热门软件
查看
泰拉瑞亚破解版1.4.4中文破解版Terrariav1.4.4.9.5
角色扮演
查看
残酷的自行车特技游戏(TheGrimDonutGame)v1.11
赛车竞速
查看