2026最大Win 11累积更新后:微软Defender零日漏洞曝光,可读取任意系统文件
2026年09月10日 12:3
IT之家 9 月 10 日消息,科技媒体 bleepingcomputer 昨日(9 月 9 日)发布博文,报道称在微软发布 2026 最大 Windows 11 累积更新之后, 匿名安全研究员 Nightmare Eclipse 公开名为 ShieldCrash 的 Microsoft Defender 零日概念验证漏洞。
影响范围方面,该研究员称漏洞影响 Windows 10、Windows 11 以及 Windows Server 多个版本。
根据展示的概念验证漏洞利用程序,ShieldCrash 关联微软已修复的 ShieldBreak 漏洞,后者追踪编号为 CVE-2026-69414,已在本周累积更新中修复。
IT之家援引博文介绍,研究员称,微软修复了部分可重复利用问题的条件,但遗漏了一个仍可触发原问题的位置。攻击者利用 ShieldCrash,能以 SYSTEM 权限读取任意文件。SYSTEM 是 Windows 中权限最高的本地账户级别之一。