Win11大更新后Defender零日漏洞曝光 可读任意文件

资讯 驱动中国 江汀 351次阅读
分享 Q
AI摘要
由 AI 生成 · 仅供参考

微软发布2026年最大Win11累积更新后,Defender曝出零日漏洞,攻击者可读取系统任意文件,微软已着手修复。

驱动中国9月10日消息,微软在推送2026年度最大规模的Windows 11累积更新后,其内置安全组件Microsoft Defender被曝出存在一个零日漏洞。该漏洞允许攻击者绕过系统权限限制,读取目标设备上的任意文件,对用户数据安全构成直接威胁。安全研究人员在更新发布后不久便发现了这一异常,并随即向微软提交了漏洞报告。

据外媒报道,该漏洞位于Defender的扫描引擎中,属于权限提升类缺陷。攻击者利用该漏洞,可以在未获得管理员权限的情况下,访问包括系统配置文件、用户文档、加密密钥在内的敏感数据。由于Defender默认随系统运行且具备高权限,该漏洞的实际影响范围覆盖所有启用Defender的Windows 11设备,包括个人电脑和企业终端。

安全团队在分析后指出,漏洞的触发条件并不复杂,攻击者只需诱导用户打开一个经过特殊构造的文件,或通过本地网络发送恶意数据包,即可触发Defender在解析过程中发生越权读取。这意味着,即便用户没有安装任何第三方软件,仅凭系统自带的防护组件,也可能成为攻击链中的薄弱环节。

微软在收到报告后,已确认该漏洞的存在,并开始着手准备紧急修复补丁。按照微软的惯例,此类零日漏洞通常会通过每月的“补丁星期二”例行更新进行修复,但考虑到该漏洞的严重性,微软可能提前发布带外更新,以缩短用户暴露在风险中的时间窗口。目前,微软尚未公布具体的修复时间表,但建议用户密切关注系统更新状态。

值得注意的是,此次漏洞曝光的时间点恰逢微软推送2026年最大规模的累积更新之后。该更新本意是修复此前版本中积累的诸多问题,并引入新的安全强化措施,但新漏洞的出现,使得这次更新在安全层面显得有些“顾此失彼”。有分析认为,随着系统功能不断叠加,安全组件的攻击面也在同步扩大,Defender作为最底层的防护工具,其自身的安全性理应受到更高程度的重视。

对于普通用户而言,在官方补丁发布之前,可以采取一些临时缓解措施。例如,暂时关闭Defender的实时文件扫描功能,或限制对系统目录的访问权限。不过,安全专家提醒,关闭实时防护会降低系统整体的安全性,用户应在风险与便利之间做出权衡。对于企业IT管理员,建议加强终端日志监控,留意异常的文件读取行为,并及时隔离可疑设备。

此次事件也再次引发了对Windows安全生态的讨论。Defender长期被视为Windows系统内置的安全防线,其零日漏洞的曝光,暴露出即便是最基础的安全组件,也难以做到绝对无懈可击。对于微软而言,如何在快速迭代系统功能的同时,确保安全组件的健壮性,将是一个持续存在的挑战。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友