RoguePlanet 漏洞补丁新问题?存在磁盘耗尽漏洞
纯净版系统 7 月 14 日最新消息,有安全研究员针对 Microsoft Defender 的 RoguePlanet 漏洞补丁进行逆向分析,并在此过程中发现了该补丁在修复权限提升漏洞的同时,可能被利用来耗尽系统全部磁盘空间。
RoguePlanet 漏洞背景
微软于上月确认了编号为 CVE-2026-50656 的 0-day 漏洞,社区将其命名为 “RoguePlanet”。该漏洞存在于 Defender 的恶意软件保护引擎中,攻击者可利用其实现权限提升。微软已于上周发布补丁,将引擎更新至版本 1.1.26060.3008,此前版本 1.1.26050.11 及更早版本均受影响。
补丁引入的新问题
Nightmare-Eclipse 在逆向分析更新后的引擎时发现,微软的”纵深防御”改动似乎引入了一处 8 字节的信息泄漏。据该研究员发布的博客文章,该泄漏目前仅在内核驱动层面可观测,用户模式下无法访问,因此暂不被认为可直接利用,但相关研究仍在进行中。
磁盘耗尽攻击原理
更严重的是,研究员发现了另一项可导致磁盘空间被完全占用的漏洞。正常情况下,Microsoft Defender 对扫描和隔离的文件设有大小限制以防止过度占用存储。然而,Nightmare-Eclipse 指出,这些限制并不适用于缓存的 Zone.Identifier 备用数据流(ADS)。
攻击实现方式
该概念验证(PoC)利用自定义的恶意 SMB 服务器,托管包含特制超大 Zone.Identifier ADS 的文件。通过故意延迟特定读取操作同时保持 SMB 会话活跃,Defender 会将缓存文件保持锁定状态而非清理,导致磁盘使用量持续膨胀直至硬盘满载。研究员表示,该行为可在 Windows 11 25H2 和 Windows Server 2025 上复现,并正在研究该技术是否可通过 WebDAV 实现,从而彻底移除 SMB 依赖,使恶意软件能够直接通过互联网传播。
微软响应现状
截至目前,微软尚未在其 RoguePlanet 漏洞公告中就磁盘耗尽问题作出公开回应。
小编建议
1. 如果你是日常工作学习使用,需要家庭版的功能,推荐你下载:Windows11 24H2 X64 官方家庭版(前往下载)
2. 如果你是专业的工作人员,对于数据处理要求较高,建议你下载:Windows11 24H2 X64 专业工作站版(前往下载)
3. 如果你是企业工作人员,对于数据的安全问题和系统的稳定性要求较高,推荐你下载:Windows11 24H2 X64 企业版(前往下载)
4. 如果你是日常使用,想要比较纯净的版本,推荐你下载:Windows11 24H2 X64 最新纯净版(前往下载)
以上是纯净版系统提供的最新资讯,感谢您的阅读,更多精彩内容请关注纯净版系统官网。
相关文章
- 微软 Windows 11 24H2 与 Server 2022 将于 2026 年 10 月停止支持!
- 微软详解 Win11 各类更新发布机制与命名规则!
- 开源工具 UniGetUI 发布 2026.2.3 性能大版本!启用 NativeAOT 编译
- 微软推送七月 Win11 26H1 更新补丁 KB5101649!附更新日志
- 微软向 Win11 24H2 / 25H2 推送七月累积更新补丁 KB5101650!
- 微软发布七月 Win10 扩展安全更新 KB5099539!附更新日志
- 微软宣布 PowerPoint 将迎来多项功能更新!贴合现代办公需求
- 微软重构 Win11 手机‑连接!依托原生入口实现更加无缝的跨设
- 微软详解 Windows 三大更新类型!针对个人与企业给出差异化部署策略
- 微软建议企业分三阶段落地防护体系!应对 AI 驱动的网络攻击
- 微软确认 Win11 26H2 调整默认电源策略!存量设备不受强制影响
- 微软 Win11 26H2 功能前瞻!秋季正式推送
- 微软 Project Aion 轻量系统泄露!Edge 驱动全 AI 交互
- 微软正在为 PowerToys 开发 AltWindowCycle 窗口切换模块!
- Win10 创意者更新遗产谢幕!3D Viewer 正式从微软应用商店下架
- 微软详解 Win11 表情面板 GIF 失效!提供修复方案
