当前位置: 首页 > news >正文

新型 Windows Defender 零日漏洞“RoguePlanet”可授予攻击者系统访问权限

一位名为Nightmare Eclipse(也被称为 Chaotic Eclipse 或 Dead Eclipse)的研究人员公开发布了一个名为 RoguePlanet 的新概念验证 (PoC) 漏洞利用程序,该程序针对的是 Microsoft Windows Defender 中一个先前未公开的竞争条件漏洞。

成功执行后,该漏洞利用程序会生成一个以 SYSTEM 级权限运行的命令 shell,从而赋予攻击者对受感染 Windows 机器的最高访问权限。

该版本已发布到 GitHub,将于 2026 年 6 月 10 日星期二(补丁星期二)发布,这使得针对 Defender 的一系列披露事件变得更加紧迫。

Windows Defender 零日漏洞“RoguePlanet”

RoguePlanet 是一种本地权限提升 (LPE) 漏洞利用程序,它利用了 Microsoft Defender 内部处理逻辑中的竞争条件。普通的非特权用户可以利用此漏洞重定向以 SYSTEM 权限运行的 Defender 执行的文件操作,从而以最高权限级别执行攻击者控制的代码。

经证实,该漏洞可在已完全打补丁的 Windows 10 和 Windows 11 系统上运行,包括官方稳定版和 Canary Insider Preview 版,并已应用 2026 年 6 月补丁。

Windows Server 安装也被认为存在漏洞,尽管当前的 PoC 在该环境中无法运行,因为标准用户无法挂载 ISO 映像,而这是此特定漏洞利用链的先决条件。

根本缺陷是检查时间到使用时间 (TOCTOU) 竞争条件,Nightmare Eclipse 之前在 BlueHammer 漏洞利用程序 (CVE-2026-33825) 中利用了此类漏洞,该漏洞的 CVSS 评级为 7.8(高),微软已于 2026 年 4 月修复了该漏洞。

在之前的案例中,Defender 的文件修复引擎执行了特权写入操作,但没有充分锁定文件路径验证,这使得攻击者能够插入 NTFS 连接点,将 Defender 的系统级写入重定向到C:\Windows\System32

RoguePlanet 采用了类似的路径重定向策略,这表明微软为加强 Defender 抵御此类攻击所做的努力仍不完整。

据 Nightmare Eclipse 称, RoguePlanet 是不断增加的一系列零日漏洞发布中的最新一个,自 2026 年 4 月初以来,Nightmare Eclipse 已披露了至少七个与 Defender 相关的漏洞,包括BlueHammer、RedSun、UnDefend、YellowKey、GreenPlasma 和 MiniPlasma。

安全研究人员普遍认为,此次攻击是针对微软在负责任的信息披露和账户终止方面存在的争议而发起的报复行动。

Huntress 的研究人员已经利用该研究人员早期的工具记录了现实世界的入侵,在实时攻击链中观察到了 BlueHammer、RedSun 和 Defender 破坏工具 UnDefend。

RoguePlanet漏洞在不同环境下的成功率各不相同。研究人员指出,在某些机器上,该漏洞的成功率高达100%,而在另一些机器上,由于竞争条件本身的不稳定性,该漏洞的利用率则较低。

虽然目前该漏洞利用程序在 Windows Server 上无法正常工作,但据信所有 Server 版本都存在同样的底层缺陷,只是攻击途径有所改变。

截至发稿时,微软尚未针对 RoguePlanet 漏洞发布 CVE 编号或公开安全公告。鉴于早期 Nightmare Eclipse 工具已被积极用于实际攻击,运行 Windows 10 或 Windows 11 终端的组织应高度重视此次漏洞披露,并密切关注微软安全更新指南,以获取紧急补丁。

http://www.jsqmd.com/news/989625/

相关文章:

  • Atmosphere大气层系统:Nintendo Switch自定义固件的完整专业指南
  • 优化SQL查询提升数据库性能
  • 继承与数据库迁移:C#中的OOP实践
  • 别再只盯着原理图了!手把手带你用Python模拟MEMS电容传感器(附代码)
  • PY32F003F18串口调试别再苦哈哈了,手把手教你重定向printf到USART2(附完整代码)
  • 2026年当前移动房屋品牌公司哪家专业?品牌深度解析与选购指南 - 品牌鉴赏官2026
  • 【课程设计/毕业设计】基于jspm自行车个性化改装推荐系统【附源码、数据库、万字文档】
  • 河北本地拍卖资质代办行业服务能力与机构对比分析报告(2026年版) - 优质品牌商家
  • 2026年新发布:青岛专业儿童房定制优选,乐住家居以科技与匠心守护成长空间 - 品牌鉴赏官2026
  • 终极指南:如何用QRazyBox免费修复损坏的二维码
  • QQ空间历史说说一键备份:3步搞定青春记忆的永久保存秘籍
  • STM32H750变身USB声卡:用CubeMX+SAI驱动PCM5102的完整避坑指南
  • 2026年 过滤筛厂家推荐榜单:河南液体过滤筛/浆液过滤筛/豆浆过滤筛/不锈钢小型单层过滤筛精密之选 - 品牌发掘
  • 上海地区苹果应用上架服务市场格局与选择参考(2026年) - 优质品牌商家
  • 2026年近期甘孜地区建筑翻新与文旅项目仿古门窗专业服务商解析 - 品牌鉴赏官2026
  • GoPro视频GPS数据提取终极指南:从隐藏元数据到专业轨迹分析
  • 51单片机循迹小车避障升级:用HC-SR04超声波模块让你的小车学会“刹车”
  • 中望机械CAD明细表6大高频问题全解析(上)
  • BiliTools终极指南:如何用AI总结功能3倍提升B站学习效率
  • 纯前端JS农历转换工具:阳历转阴历、查节日、得干支生肖一键搞定
  • 社交媒体数据采集终极指南:用snscrape轻松抓取8大平台内容
  • 【Zephyr|ESP32-S3】基础学习:用UART串口中断+命令解析控制WS2812变色
  • 数据的加密与解密(03:04)
  • Redis分布式锁进阶第九十五篇
  • 个人博客系统的设计与实现 | 毕业设计完整源码
  • 考研教材电子版|pdf|下载|资料已整理
  • Boss-Key:3分钟学会Windows一键隐藏窗口的终极隐私保护方案
  • 船用灭火装置选型指南:基于应用场景与技术规范的系统评估 - 优质品牌商家
  • Vision Transformers与零样本聚类技术在生态监测中的应用
  • 2026尤克里里实战购琴指南|4款性价比好琴测评,新手直接抄作业