2026-06-25 12:47 天天模拟器
4 月 17 日消息,安全研究员 Chaotic Eclipse 本月初因对微软 MSRC 安全部门的响应机制表示不满,主动对外公开了一项名为 BlueHammer 的零日安全漏洞。随后,多名安全专家确认该漏洞真实存在。微软已于本月的例行安全更新(Patch Tuesday)中将其编号为 CVE-5,并完成了修复工作。
针对此事件,Chaotic Eclipse 指出,微软对研究人员私下提交的漏洞并未给予足够重视,唯有通过公开披露漏洞,才能促使微软快速采取修复行动。因此,他再次公开披露了一款名为 RedSun 的零日漏洞。
据了解,该漏洞影响 Windows 10、Windows 11 及 Windows Server 2019 等多个系统版本。其核心原理是利用 Windows 的 Cloud Files API 在处理文件时出现的“时间差漏洞”。攻击者首先放置一个特殊文件,诱使系统介入处理;随后趁系统忙于操作之际,迅速将原文件替换为恶意程序,并伪装成系统的关键组件。由于该组件默认以 SYSTEM 最高权限运行,最终导致系统“误判”并帮助攻击者执行恶意代码,从而实现权限提升。
来源:IT之家
