当前位置 >  资讯 >  因不满微软MSRC安全部门响应流程,研究员公布Win10-11新零日漏洞RedSun

因不满微软MSRC安全部门响应流程,研究员公布Win10-11新零日漏洞RedSun

2026-06-25 12:47 天天模拟器

4 月 17 日消息,安全研究员 Chaotic Eclipse 本月初因对微软 MSRC 安全部门的响应机制表示不满,主动对外公开了一项名为 BlueHammer 的零日安全漏洞。随后,多名安全专家确认该漏洞真实存在。微软已于本月的例行安全更新(Patch Tuesday)中将其编号为 CVE-5,并完成了修复工作。

针对此事件,Chaotic Eclipse 指出,微软对研究人员私下提交的漏洞并未给予足够重视,唯有通过公开披露漏洞,才能促使微软快速采取修复行动。因此,他再次公开披露了一款名为 RedSun 的零日漏洞。

据了解,该漏洞影响 Windows 10、Windows 11 及 Windows Server 2019 等多个系统版本。其核心原理是利用 Windows 的 Cloud Files API 在处理文件时出现的“时间差漏洞”。攻击者首先放置一个特殊文件,诱使系统介入处理;随后趁系统忙于操作之际,迅速将原文件替换为恶意程序,并伪装成系统的关键组件。由于该组件默认以 SYSTEM 最高权限运行,最终导致系统“误判”并帮助攻击者执行恶意代码,从而实现权限提升。

来源:IT之家

文章图片应用自网络,如有侵权请联系删除。
最新资讯 更多
最新合集 更多