首页>手机数码>正文

Win 11用户注意!微软修漏洞反造新漏洞:硬盘都被撑爆

2026-07-17 15:46
来源:互联网

安全研究人员近日发现,微软针对Defender恶意软件防护引擎中"RoguePlanet"漏洞(CVE-2026-50656)发布的补丁虽然修复了原始提权问题,却意外引入新的安全缺陷。

该漏洞原本存在于mpengine.dll组件中,攻击者能利用其进行权限提升。微软已在上周通过安全智能更新自动推送了修复程序,将引擎版本升级至1.1.26060.3008,此前受影响的最后一版为1.1.26050.11。

然而研究人员Nightmare-Eclipse在逆向分析新版引擎时很快发现问题。为增强安全性而增加的"纵深防御"防护措施可能存在新的隐患漏洞,攻击者可借此耗尽目标计算机的磁盘空间。

研究揭示,其中一个新漏洞是8字节信息泄露缺陷。目前该缺陷仅能从内核驱动程序观察到,理论上尚无法通过用户模式直接触发利用,相关分析仍在进行中。

更严重的问题在于DOS攻击风险。尽管Defender通常限制文件和内存扫描的大小以防止资源耗尽,但这些限制并不适用于缓存的Zone.Identifier备用数据流(ADS)。

攻击者通过搭建恶意SMB服务器,托管带有超大Zone.Identifier ADS的文件,并故意延迟特定读取操作同时保持SMB会话活动,即可令Defender持续锁定缓存文件而不执行清理。最终导致目标系统磁盘空间被无限占用直至枯竭。

该攻击已在windows 11 25H2和Windows Server 2025系统上成功复现。此外,研究人员还在验证同一技术是否可通过WebDAV实现——这意味着攻击范围可能扩展至互联网环境,使攻击者完全摆脱对SMB协议的依赖。

举报
关注公众号“多特资源号”
内容来源于网络,不代表本站观点,侵删
热搜资讯