Win 11用户寄看!微软修裂缝反造新裂缝:硬盘都被撑爆
安然研究人员创作创造微软Defender最新宣布的户寄RoguePlanet裂缝补丁当然修复了原始提权裂缝,却引进了新的看微问题 ,***击击者可独霸补丁后的软修Defender引擎将方针PC的磁盘空间耗尽 。
微软上月确认了名为“RoguePlanet”的裂缝day-0裂缝(CVE-2026-50656) ,该裂缝经由过程独霸Defender歹意软件防护引擎(mpengine.dll)中的反造缝硬偏向完成权限汲引 。
微软上周经由过程将引擎更新至1.1.26060.3008版本修复了该裂缝,新裂更新经由过程Defender常例安然智能更新主动推送 ,盘都末尾一个受影响版本为1.1.26050.11 。被撑爆
可是户寄安然研究人员Nightmare-Eclipse在逆向分化更新后的引擎时创作创造,微软新增的看微"纵深警悟"改削引进了一个8字节信息泄漏偏向。
该泄漏如今仅可从内核驱动法度圭表类型不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅不雅查询拜访到,软修没法从用户编制触发,裂缝暂被认为不成直接独霸 ,反造缝硬但进一步研究仍在举办中 。新裂
更令人忧虑的盘都是此外一个问题,Defender但凡对扫描和隔尽的文件施加大年夜小限制以阻拦存储过分占用,但这些限制不合用于缓存的Zone.Identifier备用数据流(ADS) 。
***击击者可搭建一个歹意SMB处事器,托管一个附带超除夜Zone.Identifier ADS的文件,经由过程专心迟误特定读取独霸同时贯穿连接SMB会话存活 ,Defender会延续锁定缓存文件而不拾掇 ,招致磁盘占用不竭膨胀直至写满。
该行动已在Windows 11 25H2和Windows Server 2025上复现成功,研究人员还在查询访谒不合技能可否可经由过程WebDAV完成,若可行则可无缺脱节SMB依托 ,经由过程互联网直接***击击。
