研究员披露Windows两枚零日漏洞,涉及Defender权限提升与BitLocker绕过
来源:互联网
时间:2026-07-20 20:18:14
近日,网络安全领域再次出现针对微软Windows系统的零日漏洞披露。一位化名为Nightmare Eclipse的研究员接连公开了两个新的漏洞,分别被命名为RoguePlanet和GreatXML。这两个漏洞分别利用了微软Defender防病毒软件的权限提升机制和BitLocker加密功能的绕过途径,引发了安全社区的关注。

值得注意的是,此次披露的时间点距离微软原定的2026年6月月度安全更新发布仅数小时。这已是该研究员自2026年4月以来公开的第七和第八个零日漏洞。目前,微软尚未针对这两个新披露的漏洞发布官方补丁。
RoguePlanet漏洞:利用Defender获取最高权限
RoguePlanet漏洞的核心在于利用了微软Defender实时扫描引擎中存在的一个竞态条件。攻击者可以通过植入恶意的符号链接来干扰扫描流程,从而诱导Defender将其自身的文件覆盖。成功利用此漏洞后,攻击者能够以Windows系统中的最高权限——
SYSTEM权限执行任意代码
GreatXML漏洞:物理接触可绕过BitLocker加密
另一个被披露的GreatXML漏洞则针对Windows的BitLocker磁盘加密功能。该漏洞通过触发Defender的离线扫描,使系统进入Windows恢复环境(WinRE)的特殊状态。攻击者借此可以在物理接触到设备的情况下,
绕过TPM加密设备的BitLocker保护
据披露者自称,其曾是微软前员工,因与微软在漏洞赏金计划上存在纠纷,导致其GitHub和微软安全响应中心(MSRC)账户被封禁,因此从4月开始通过个人博客持续发布这些已被武器化的漏洞细节。微软在上周已针对该研究员此前披露的六枚零日漏洞中的三枚发布了修复程序,但对于最新的RoguePlanet和GreatXML,用户目前仍需等待官方的安全更新。