Windows 0-day drops the same day Microsoft releases record number of patches

来源:Ars Technica · 2026-07-15

AI 摘要

一句话摘要: 微软发布创纪录安全补丁后,研究人员公开了可提升低权限账户至管理员权限的零日漏洞利用代码。 关键事实: 研究人员NightmareEclypse发布了名为HiveLegacy的提权漏洞利用代码,该漏洞存在于Windows用户配置文件服务中,允许低权限用户修改管理员账户的注册表配置单元,该研究人员已发布九个类似漏洞,并抱怨微软处理漏洞报告不当。 涉及主体: 微软,NightmareEclypse,Windows用户配置文件服务 可能影响: 该漏洞可能被恶意利用,导致Windows系统管理员账户安全风险增加,促使微软加快补丁发布和漏洞响应流程。 是否值得继续跟踪: 是,因为漏洞利用代码已公开且被证实有效,可能引发大规模攻击,需关注微软的修复进展和后续安全更新。 噪音/炒作风险: 低,漏洞利用代码已发布并验证有效,且涉及系统核心安全机制,风险真实存在。

阅读原文 →

← 更多文章