一个安全研究员,两个月内连续公开了微软、卡巴斯基、Avast 三款安全产品的零日漏洞。这不是巧合,是他在系统性地测试主流杀毒软件的防线。
据安全新闻网站 SecurityWeek 报道,这位代号 Nightmare Eclipse(Chaotic Eclipse)的研究人员,上周公布了卡巴斯基企业版终端安全产品 Kaspersky Endpoint Security 中的提权零日漏洞概念验证(PoC)。利用该漏洞,攻击者可以获得系统的完整权限。卡巴斯基回应称,相关问题已修复,补丁通过自动更新推送,用户也可手动更新病毒库获取修复。
![]()
目标转向 Avast,波及面更广
本周,Nightmare Eclipse 将矛头指向 Gen Digital 旗下的 Avast 防病毒软件,同样披露了一项提权零日漏洞。其概念验证代码利用 Avast 的沙箱组件,在本地获取 SAM 数据库信息,并进一步创建具有 SYSTEM 级权限的 Shell。值得注意的是,测试环境是安装了最新更新的 Windows 11 25H2 以及 Avast Antivirus,而 Gen Digital 旗下的 AVG、Norton 等其他安全产品也可能受影响。
此前已公开微软 Defender 漏洞
这并非 Nightmare Eclipse 首次出手。8 月上旬,他公开了 Microsoft Defender 零日漏洞 ShieldBreak,该漏洞在微软发布例行安全更新后不久公开,微软随后确认正在调查。加上这次的卡巴斯基和 Avast,这位研究员已经连续击中三款主流安全软件。
安全软件本身成为攻击目标,这提醒我们:杀毒软件并非绝对安全边界,其权限越高,一旦被攻破,后果越严重。对于企业和个人用户,及时更新补丁、关注官方安全公告,仍是当前最有效的防御手段。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.