技术洞见
article
更新时间:2026-07-17
点击次数:

快科技7月14日消息,安全研究人员发现微软Defender最新发布的RoguePlanet漏洞补丁虽然修复了原始提权漏洞,却引入了新的问题,攻击者可利用补丁后的Defender引擎将目标PC的磁盘空间耗尽。
微软上周通过将引擎更新至1.1.26060.3008版本修复了该漏洞,更新通过Defender常规安全智能更新自动推送,最后一个受影响版本为1.1.26050.11。
然而安全研究人员Nightmare-Eclipse在逆向分析更新后的引擎时发现,微软新增的纵深防御改动引入了一个8字节信息泄露缺陷。
该泄露目前仅可从内核驱动程序观察到,无法从用户模式触发,暂被认为不可直接利用,但进一步研究仍在进行中。
更令人担忧的是另一个问题,Defender通常对扫描和隔离的文件施加大小限制以防止存储过度占用,但这些限制不适用于缓存的Zone.Identifier备用数据流(ADS)。
攻击者可搭建一个恶意SMB服务器,托管一个附带超大Zone.Identifier ADS的文件,通过故意延迟特定读取操作同时保持SMB会话存活,Defender会持续锁定缓存文件而不清理,导致磁盘占用不断膨胀直至写满。
该行为已在Windows 11 25H2和Windows Server 2025上复现成功,研究人员还在调查同一技术是否可通过WebDAV实现,若可行则可完全摆脱SMB依赖,通过互联网直接攻击。
安卓首款阔折叠!三星Galaxy Z Fold8官图出炉:发布会惨遭剧透
2026 ChinaJoy规模再创新高:近900家海内外企业参展,超1000款游戏产品精彩亮相
芝奇Trident Z5 NeoX RGB 焰锋戟X DDR5内存图赏:灯效与质感双双在线M三模无线鼠标图赏:旗舰键鼠一步到位
智造领军者寄语高考生|陈勇:选专业,要找自己真正喜欢的,更要是国家需要的
智造领军者寄语高考生|朱西产:车辆工程是机械工程和能源工程综合的体现,在智能汽车时代,它又是最先进的计算平台的大载体。