None

None

来源:Malwarebytes Labs 博客

Microsoft Defender 的最新补丁绕过显示了一个熟悉的问题。

新披露的 Microsoft Defender 缺陷(名为 ShieldBreak)表明,修复一条攻击路径并不总是能够关闭所有路径以达到相同的结果。

Microsoft 已为 ShieldBreak 分配了标识符 CVE-2026-69414,并确认它是 Microsoft 恶意软件防护引擎中的特权提升 (EoP) 漏洞。微软表示仍在开发安全更新。

如果这听起来有点熟悉,您可能会想到 RoguePlanet,这是 Defender 中的另一个漏洞,微软于 6 月 16 日承认并于 7 月 8 日修补。

简短的时间线

当时,已发布的 RoguePlanet 漏洞被描述为取决于竞争条件,这意味着不能保证它在每台机器上都以相同的方式工作。这是该漏洞令人担忧的原因之一,但从实际角度来看仍然受到一定限制。

微软 7 月份的修复应该已经解决了这个问题。但安全修复并不总能消除问题根源上的弱点。有时,它们会阻止一条已知的攻击路径,而研究人员随后会找到一条不同的路径来达到相同的最终结果。

这似乎就是这里发生的事情。 ShieldBreak 被描述为补丁绕过,因为据报道它绕过了早期的 RoguePlanet 修复,尽管它使用了不同的利用方法而不是简单地重复原始攻击。

8 月,同一位研究人员披露了 ShieldBreak,微软对此做出了回应,发布了 CVE-2026-69414 的新通报。

该通报称,该问题已公开披露,存在概念验证 (PoC) 漏洞利用代码,认为利用漏洞的可能性更大,并且尚未提供官方修复。微软表示正在开发一款。

如何保持安全

对于家庭用户来说,这意味着:

  • 一旦 Microsoft 的安全更新可用,请立即安装。
  • 对于来自随机网站的下载、电子邮件附件、破解软件和“修复”工具要非常小心。