IT时代网9月1日消息,曾与微软多次交锋的安全研究人员 Nightmare Eclipse(Chaotic Eclipse),在 8 月上旬公开 Microsoft Defender 零日漏洞 ShieldBreak 之后,近期把研究对象转向其他厂商的安全软件。据 SecurityWeek 报道,该研究者上周公布了卡巴斯基企业版终端安全产品 Kaspersky Endpoint Security 中的一项提权零日漏洞概念验证(PoC),相应漏洞可让攻击者获得系统完整权限。卡巴斯基向 SecurityWeek 表示,问题已修复,补丁通过自动更新推送,用户也可手动更新病毒库获取修复。
本周,该研究者将目标转向 Gen Digital 旗下的 Avast 防病毒软件,同样披露一项提权零日漏洞。其概念验证代码可利用 Avast 的沙箱组件,在本地获取 SAM 数据库信息,并进一步创建具备 SYSTEM 级权限的 Shell。值得留意的是,测试是在安装最新更新的 Windows 11 25H2 与 Avast Antivirus 环境中完成,Gen Digital 旗下的 AVG、Norton 等其它安全产品也可能受影响。
此前 Nightmare Eclipse 已公开多个针对微软产品的漏洞,最广为人知的就是 ShieldBreak——该漏洞在 8 月微软例行安全更新后不久公开,微软随后确认正在调查。
注:本文综合自IT之家等,文中包含AI辅助创作的内容。