跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
前沿哨所

Windows Defender惊现“RedSun”严重漏洞:杀软修复机制反被利用,攻击者可覆写系统文件提权

1 分钟阅读阅读(189)
赞助推荐 团队协作里的 AI 办公工作台

安全研究人员近日公开了代号为“RedSun”的Windows漏洞概念验证(PoC),揭示了Windows Defender中一个极具讽刺意味的逻辑缺陷。当Windows Defender检测到带有特定云标签的恶意文件时,本应进行隔离或清除,但出于某种荒谬的逻辑,它反而会将该文件重新写入原始位置。攻击者利用这一机制,可以诱导Defender覆写关键系统文件,从而在Windows 10/11及Server系统上获取SYSTEM级最高管理员权限。这一发现再次证明,核心安全组件自身的逻辑漏洞往往比外部恶意软件更具破坏力。

原文链接:Hacker News

赞助推荐 一人公司 · 创业装备库
赞助推荐 一人公司 · 创业装备库
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » Windows Defender惊现“RedSun”严重漏洞:杀软修复机制反被利用,攻击者可覆写系统文件提权
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型