找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 80|回复: 4

[数码资讯] 微软 Win11 24H2 曝出高危漏洞:可窃取敏感数据、让杀软瘫痪

[复制链接]
  • 打卡等级:已臻大成
  • 打卡总天数:581
发表于 2025-9-27 09:06 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
科技媒体 BornCity 昨日(9 月 26 日)发布博文,报道称 Windows 11 24H2 系统中存在高危漏洞,微软回应称,使用 Microsoft Defender 的用户可有效防御此类攻击。

IT之家援引博文介绍,该漏洞由安全研究机构 Zero Solarium 披露,源于对 Windows 错误报告程序 WerFaultSecure.exe 的滥用。攻击者能够利用此程序的特殊权限,发起两种截然不同的攻击,对系统安全构成严重威胁。

其中一种攻击可以让终端安全防护软件陷入瘫痪,而另一种则能直接窃取存储在系统内存中的用户敏感数据。

第一种攻击方式被称为“EDR 冻结”。研究人员发现,WerFaultSecure.exe 能够以“受保护进程轻量版”(PPL)的最高权限(WinTCB 级别)运行。



利用这一特性,攻击者可强制卡死其他受 PPL 保护的进程,例如主流的 EDR 和杀毒软件。基于此原理,该机构开发名为 EDR-Freeze 的工具,它能在用户模式下运行,无需安装驱动程序,即可将安全软件的进程暂停 1-3 秒。如果通过脚本持续调用,这种攻击便能长时间使系统防护失效,为后续恶意活动敞开大门。

第二种攻击则更为直接,旨在窃取 LSASS 进程中缓存的密码。由于新版 Windows 会对本地安全机构子系统服务(LSASS,负责管理用户登录、密码变更等安全策略)内存转储进行加密。
  • 打卡等级:渐入佳境
  • 打卡总天数:52
发表于 2025-9-27 09:28 | 显示全部楼层
不错,又占了一个沙发!
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:583
发表于 2025-9-27 11:07 | 显示全部楼层
看看新闻,感谢分享
回复 支持 反对

使用道具 举报

  • 打卡等级:渐入佳境
  • 打卡总天数:49
发表于 2025-9-27 12:45 | 显示全部楼层
功能丰富,漏洞就多
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:571
发表于 2025-9-27 13:09 | 显示全部楼层
谢谢分享。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-30 02:24 , Processed in 0.173722 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表