安全科研人员多次与微软交锋。 Nightmare Eclipse(Chaotic Eclipse),在 8 月上旬公开 Microsoft Defender 零日漏洞 ShieldBreak 之后,最近又将研究目标转化为其它厂商的安全软件。

根据安全新闻媒体 SecurityWeek 报道,Nightmare Eclipse 上周,卡巴斯基企业版终端安全商品公布 Kaspersky Endpoint Security 一个提权零日漏洞概念验证存在。(PoC),相应的漏洞可以允许黑客获得完整的系统权限。
对于这个问题,卡巴斯基 SecurityWeek 表示,相关问题已经修复,补丁已经通过自动更新推送,用户还可以手动更新病毒库进行修复。
这周,Nightmare Eclipse 将目标转为 Gen Digital 旗下的 Avast 防病毒软件还披露了一个零日提权漏洞,其概念验证代码可以借助 Avast 在当地得到的沙盒部件 SAM 资料库资料,并进一步建立资料库资料 SYSTEM 级权限的 Shell。
值得注意的是,研究人员正在安装最新更新的Windows。 1125H2 以及 Avast 实际上,在Antivirus环境中完成测试, Gen Digital 旗下的 AVG、Norton 其他安全产品也可能受到影响。
Nightmare Eclipse以前对微软商品公开了很多漏洞,现在最为人所知的是 ShieldBreak 漏洞。这个漏洞在那里 8 月微软发布常规安全更新后不久公开,微软随后确认正在调查相关问题。
免责声明:网站内容仅作资讯展示,不构成各类业务指导建议。访问者应当自行甄别信息,审慎评估风险,因使用本站信息产生的相关后果由使用者自行承担。本站尊重各方知识产权,如有侵权内容,可联系站长进行处理。