電腦王阿達
  • 首頁
  • 科技新聞
    • 最新科技新聞
    • AI 新聞與教學
      • AI 工具分享與教學
      • AI 趨勢與相關新聞
    • 產品評測
      • GPS/行車記錄器評測
      • iOS周邊
      • Android周邊
    • 通訊達人
    • 科技廠商專訪報導
    • 電腦硬體周邊情報
    • 相機
  • 酷品開箱
  • 阿達自製工具
    • 非記不可:絕不會錯過重要事件
    • LINE貼圖裁切去背神器
    • Nano Banana Pro 去浮水印工具
    • 最愛提示詞收集站
    • 簡繁轉換工具
    • 表情與特殊符號速查表
  • APP/軟體/教學
    • 電腦應用與其他教學
      • 網路與軟體應用
      • 多媒體轉檔/運用
      • 其他文章
    • 跨平台App
    • iPhone/iPad相關
      • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB/CYDIA應用
    • Android相關資訊
      • Android App分享介紹
      • Android 基礎教學
      • 智慧手機韌體更新
      • Windows Mobile手機相關文章
    • Mac 軟體分享與教學
    • LINE
    • Telegram
    • 攝影教學
    • 語文學習
    • 轉貼好文
    • WordPress 架站教學分享
    • 未分類文章
  • 休閒/懶人包
    • 新聞台直播 頻道大集合!想看新聞不用辦第四台!
    • 遊戲電玩
    • 動漫、玩具、敗家
      • 老弟紙模型作品集
    • KUSO
      • 有趣影片
    • 圖文創作
    • 生活與旅遊
    • 超好用懶人包
    • 最新抽獎情報公告
    • Pokemon GO攻略
  • 電腦王團隊
No Result
View All Result
  • 首頁
  • 科技新聞
    • 最新科技新聞
    • AI 新聞與教學
      • AI 工具分享與教學
      • AI 趨勢與相關新聞
    • 產品評測
      • GPS/行車記錄器評測
      • iOS周邊
      • Android周邊
    • 通訊達人
    • 科技廠商專訪報導
    • 電腦硬體周邊情報
    • 相機
  • 酷品開箱
  • 阿達自製工具
    • 非記不可:絕不會錯過重要事件
    • LINE貼圖裁切去背神器
    • Nano Banana Pro 去浮水印工具
    • 最愛提示詞收集站
    • 簡繁轉換工具
    • 表情與特殊符號速查表
  • APP/軟體/教學
    • 電腦應用與其他教學
      • 網路與軟體應用
      • 多媒體轉檔/運用
      • 其他文章
    • 跨平台App
    • iPhone/iPad相關
      • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB/CYDIA應用
    • Android相關資訊
      • Android App分享介紹
      • Android 基礎教學
      • 智慧手機韌體更新
      • Windows Mobile手機相關文章
    • Mac 軟體分享與教學
    • LINE
    • Telegram
    • 攝影教學
    • 語文學習
    • 轉貼好文
    • WordPress 架站教學分享
    • 未分類文章
  • 休閒/懶人包
    • 新聞台直播 頻道大集合!想看新聞不用辦第四台!
    • 遊戲電玩
    • 動漫、玩具、敗家
      • 老弟紙模型作品集
    • KUSO
      • 有趣影片
    • 圖文創作
    • 生活與旅遊
    • 超好用懶人包
    • 最新抽獎情報公告
    • Pokemon GO攻略
  • 電腦王團隊
No Result
View All Result
電腦王阿達
No Result
View All Result

首頁 » 最新科技新聞與報導 » 電腦應用與其他教學 » 防毒軟體與網路安全

Tags: BlueHammerMSRCRedSunWindows 11Windows Defender病毒零日漏洞

研究員怒嗆微軟:MSRC 不回應就公開漏洞,Windows 10/11 再曝兩個新零日漏洞

達小編 by 達小編
2026 年 04 月 19 日
in 防毒軟體與網路安全, 最新科技新聞
讀取中...

近日,獨立安全研究員 Chaotic Eclipse 在短短兩週內接連公開披露了兩個 Windows 零日漏洞,理由相當直白:「只有公開披露,微軟才會正視問題。事情要從今年 4 月 7 日說起。Chaotic Eclipse 在 GitHub 公開披露了一個名為 BlueHammer 的 Windows 本地提權零日漏洞,並附上可直接執行的概念驗證(PoC)程式碼。
研究員怒嗆微軟:MSRC 不回應就公開漏洞,Windows 10/11 再曝兩個新零日漏洞 - 電腦王阿達

研究員怒嗆微軟:MSRC 不回應就公開漏洞

該研究員表示,早在披露前就已私下透過微軟安全響應中心(MSRC)通報此漏洞,但 MSRC 的響應流程讓他「過於反感」,最終決定自行公開。事後,多位獨立安全專家確認漏洞屬實,微軟也在同月例行更新(Patch Tuesday)中緊急修復,並將其登記為 CVE-2026-33825,CVSS 危險評分達 7.8(高危)。
研究員怒嗆微軟:MSRC 不回應就公開漏洞,Windows 10/11 再曝兩個新零日漏洞 - 電腦王阿達

從技術面來看,BlueHammer 鑽的是 Windows Defender 威脅修復引擎中的 TOCTOU(檢查時與使用時不一致)競態條件。攻擊流程如下:

  1. 攻擊者植入一個能觸發 Defender 偵測的特製檔案
  2. 當 Defender 啟動修復程序時,攻擊者透過批次機會鎖(Oplock)暫停 Defender 的檔案操作
  3. 在這個操作空檔,攻擊者建立一個 NTFS 接合點(Junction Point),將 Defender 的目標路徑從攻擊者控制的暫存目錄悄悄重導至 C:\Windows\System32
  4. 待 Oplock 釋放、Defender 恢復操作後,它以 SYSTEM 最高權限順著被重導的路徑寫入檔案,實際上替攻擊者覆寫了系統執行檔
  5. 下次系統執行該被覆寫的服務,攻擊者的惡意程式便以 SYSTEM 權限啟動

簡言之:Defender 被自己的修復機制反將一軍,成為提權的工具。

第二回合:RedSun 再度來襲,雲端檔案 API 成破口

微軟以為修了 CVE-2026-33825 就能平息風波,但 Chaotic Eclipse 再度出手。

4 月 17 日,他公開披露了第二個漏洞:RedSun,同樣是本地提權零日,同樣尚無官方修補程式。這次的攻擊向量換成了 Windows Cloud Files API。

RedSun 的攻擊邏輯與 BlueHammer 異曲同工,但切入點不同:

  1. 攻擊者觸發 Defender 偵測後,將目標檔案替換為一個雲端佔位符(Cloud Placeholder)
  2. Defender 偵測到雲端標記的檔案後,啟動「回滾」程序,試圖將其還原至原始位置
  3. 問題在於:Defender 在回滾時未驗證目標路徑的合法性
  4. 攻擊者同樣利用 Oplock 暫停操作,插入 NTFS 接合點,將目標路徑重導至 C:\Windows\System32
  5. Defender 恢復後以 SYSTEM 權限寫入,攻擊者完成提權

受影響平台涵蓋:Windows 10(所有支援版本)、Windows 11(所有支援版本)、Windows Server 2016、2019、2022、2025,以及 4 月 Patch Tuesday 更新前的 Microsoft Defender Antivirus。

13 天、三個 Defender 零日漏洞:系統性弱點浮現

資安機構 Picus Security 指出,CVE-2026-33825 並非孤立事件,而是一個更大問題的一部分。在 2026 年 4 月的短短 13 天內,三個針對 Windows Defender 的零日漏洞接連曝光:

  • BlueHammer:透過 Defender 修復邏輯實現本地提權(已修復 → CVE-2026-33825)
  • UnDefend:破壞 Defender 的更新機制,逐步削弱其防護能力
  • RedSun:透過 Cloud Files API 的回滾機制實現本地提權(尚無修補)

三個漏洞的組合可形成鏈式攻擊:先用 BlueHammer 或 RedSun 取得最高權限,再用 UnDefend 讓 Defender 逐漸失能,確保後續行動不被偵測。這暴露的是 Defender 架構層面的系統性問題,而非個別程式錯誤。
研究員怒嗆微軟:MSRC 不回應就公開漏洞,Windows 10/11 再曝兩個新零日漏洞 - 電腦王阿達

微軟 MSRC 的「協調漏洞披露」機制失靈了嗎?

Chaotic Eclipse 的行為,在資安圈引發了關於「負責任披露」原則的討論。

微軟官方立場是遵循「協調漏洞披露」(Coordinated Vulnerability Disclosure,CVD)機制,要求研究員私下通報、等待官方修復後再公開。但 Chaotic Eclipse 顯然對 MSRC 的回應速度和態度極度失望,選擇以公開披露作為施壓手段——而事實證明有效:BlueHammer 在公開後的下一個 Patch Tuesday 即獲修復。

這一事件再度引發爭議:當漏洞在私下通報後遲遲未獲處理,研究員是否有正當性選擇公開披露?微軟的 MSRC 流程究竟設計為保護用戶,還是在延緩必要的修復?

目前緩解建議

目前 RedSun 尚無修補程式,資安專家建議企業組織立即執行以下措施:

  • 立即套用 2026 年 4 月 Patch Tuesday 安全更新(可修復 BlueHammer/CVE-2026-33825)
  • 持續監控 Windows Defender 的更新狀態,確保 RedSun 修補程式一釋出即套用
  • 對本地帳戶實施最小權限原則,降低攻擊者取得初始立足點的可能性
  • 密切關注 MSRC 公告,確認 RedSun 修復時程
Tags: BlueHammerMSRCRedSunWindows 11Windows Defender病毒零日漏洞

您也許會喜歡:

立達合法徵信社-讓您安心的選擇

網站搜尋

No Result
View All Result

廣告


歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技

No Result
View All Result
  • 最新科技新聞
  • 最新科技產品報導
    • 3C產品開箱/廠商邀測
      • GPS/行車記錄器評測
    • 通訊達人
    • 科技廠商專訪報導
      • 專題報導
    • 電腦硬體周邊情報
    • Android周邊
    • iOS周邊
  • 好用App介紹
    • Android App分享介紹
      • Android 基礎教學
    • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB教學
      • iOS軟體與JB相關文章
      • iOS JB/CYDIA應用
    • 跨平台App
    • Telegram
  • 電腦應用與其他教學
    • Mac OS 軟體分享與教學
    • 網路與軟體應用
    • WordPress 架站教學分享
    • 多媒體轉檔/運用
    • 語文學習
    • 轉貼好文
    • 其他文章
  • 旅遊與美食
    • 生活與旅遊
    • 圖文創作
    • 有趣影片
    • 動漫、玩具、敗家
    • 老弟紙模型作品集
    • KUSO
    • 阿達玩App
    • Pokemon Go攻略
  • 阿達自製工具
    • 超好用懶人包
    • Nano Banana Pro 去浮水印工具
    • 自製LINE 貼圖裁切去背神器
    • 阿達的提示詞收集站
    • 簡繁轉換工具
    • 表情與特殊符號速查表
  • 電腦王阿達團隊

歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技

No Result
View All Result
  • 最新科技新聞
  • 最新科技產品報導
    • 3C產品開箱/廠商邀測
      • GPS/行車記錄器評測
    • 通訊達人
    • 科技廠商專訪報導
      • 專題報導
    • 電腦硬體周邊情報
    • Android周邊
    • iOS周邊
  • 好用App介紹
    • Android App分享介紹
      • Android 基礎教學
    • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB教學
      • iOS軟體與JB相關文章
      • iOS JB/CYDIA應用
    • 跨平台App
    • Telegram
  • 電腦應用與其他教學
    • Mac OS 軟體分享與教學
    • 網路與軟體應用
    • WordPress 架站教學分享
    • 多媒體轉檔/運用
    • 語文學習
    • 轉貼好文
    • 其他文章
  • 旅遊與美食
    • 生活與旅遊
    • 圖文創作
    • 有趣影片
    • 動漫、玩具、敗家
    • 老弟紙模型作品集
    • KUSO
    • 阿達玩App
    • Pokemon Go攻略
  • 阿達自製工具
    • 超好用懶人包
    • Nano Banana Pro 去浮水印工具
    • 自製LINE 貼圖裁切去背神器
    • 阿達的提示詞收集站
    • 簡繁轉換工具
    • 表情與特殊符號速查表
  • 電腦王阿達團隊

歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技