RoguePlanet 漏洞补丁新问题?存在磁盘耗尽漏洞
纯净版系统 7 月 14 日最新消息,有安全研究员针对 Microsoft Defender 的 RoguePlanet 漏洞补丁进行逆向分析,并在此过程中发现了该补丁在修复权限提升漏洞的同时,可能被利用来耗尽系统全部磁盘空间。
RoguePlanet 漏洞背景
微软于上月确认了编号为 CVE-2026-50656 的 0-day 漏洞,社区将其命名为 “RoguePlanet”。该漏洞存在于 Defender 的恶意软件保护引擎中,攻击者可利用其实现权限提升。微软已于上周发布补丁,将引擎更新至版本 1.1.26060.3008,此前版本 1.1.26050.11 及更早版本均受影响。
补丁引入的新问题
Nightmare-Eclipse 在逆向分析更新后的引擎时发现,微软的”纵深防御”改动似乎引入了一处 8 字节的信息泄漏。据该研究员发布的博客文章,该泄漏目前仅在内核驱动层面可观测,用户模式下无法访问,因此暂不被认为可直接利用,但相关研究仍在进行中。
磁盘耗尽攻击原理
更严重的是,研究员发现了另一项可导致磁盘空间被完全占用的漏洞。正常情况下,Microsoft Defender 对扫描和隔离的文件设有大小限制以防止过度占用存储。然而,Nightmare-Eclipse 指出,这些限制并不适用于缓存的 Zone.Identifier 备用数据流(ADS)。
攻击实现方式
该概念验证(PoC)利用自定义的恶意 SMB 服务器,托管包含特制超大 Zone.Identifier ADS 的文件。通过故意延迟特定读取操作同时保持 SMB 会话活跃,Defender 会将缓存文件保持锁定状态而非清理,导致磁盘使用量持续膨胀直至硬盘满载。研究员表示,该行为可在 Windows 11 25H2 和 Windows Server 2025 上复现,并正在研究该技术是否可通过 WebDAV 实现,从而彻底移除 SMB 依赖,使恶意软件能够直接通过互联网传播。
微软响应现状
截至目前,微软尚未在其 RoguePlanet 漏洞公告中就磁盘耗尽问题作出公开回应。
小编建议
1. 如果你是日常工作学习使用,需要家庭版的功能,推荐你下载:Windows11 24H2 X64 官方家庭版(前往下载)
2. 如果你是专业的工作人员,对于数据处理要求较高,建议你下载:Windows11 24H2 X64 专业工作站版(前往下载)
3. 如果你是企业工作人员,对于数据的安全问题和系统的稳定性要求较高,推荐你下载:Windows11 24H2 X64 企业版(前往下载)
4. 如果你是日常使用,想要比较纯净的版本,推荐你下载:Windows11 24H2 X64 最新纯净版(前往下载)
以上是纯净版系统提供的最新资讯,感谢您的阅读,更多精彩内容请关注纯净版系统官网。
相关文章
- 微软解释为何点击 Win11 关机操作并不等同于彻底关机
- 微软 Auto SR AI 超分辨率扩容!Intel Core Ultra Series 3 Copilot+PC 正式支持
- 微软提醒 Edge IE Mode 至少支持至 2029 年底!
- 微软 ASD 技术向全部 PC 游戏开发者开放!根治 DX12 游戏编译卡顿
- 微软 Win11 紧急补丁并未修复!AMD 驱动崩溃 + 音频失效
- 微软推送多版 Windows 补丁!修复 RDS 远程桌面故障与本地提权漏洞
- 微软确认九月更新 Bug!Win10/Win11 远程桌面服务异常
- 微软发布九月 Win11 RP 26x00.9539(KB5124010)预览版!
- 9 月大更新之后!微软 Defender 曝出补丁绕过型零日漏洞
- 微软推送九月 Win11 26H1 更新补丁 KB5124012!附更新日志
- 微软发布 2026 年最大 Win11 累积更新 KB5124008!
- 微软专项优化 Win11 内存占用!目标让 8GB 内存电脑更加流畅
- 微软确认 Win11 八月可选更新导致光标样式失效!
- 延期一个月!个人版微软 Whiteboard 白板停用推迟至 9 月 25 日
- WebView2 Runtime 更新提速!发布周期由 4 周改为 2 周
- Windows XP 发布 25 周年!回顾一代传奇系统
