首页 游戏 软件 资讯 排行榜 专题
首页
电脑教程
Win11 24H2曝高危漏洞:杀软失效致数据泄露风险

Win11 24H2曝高危漏洞:杀软失效致数据泄露风险

热心网友
58
转载
2025-09-29

9月27日最新消息,知名科技媒体BornCity于9月26日发布研究报告,曝光了Windows 11 24H2系统存在重大安全漏洞。微软官方随即回应,强调使用Microsoft Defender的用户能够有效抵御此类攻击。

据了解,该漏洞由网络安全研究组织Zero Solarium发现,本质上是对Windows错误报告工具WerFaultSecure.exe的功能滥用问题。研究人员发现,黑客可以利用这个系统组件的特殊权限,实施两种不同类型的攻击行为。

这两种攻击方式都可能造成重大安全隐患:一种能够使终端安全防护产品完全失效,另一种则可以提取系统内存中存储的敏感用户数据。

第一种被命名为"EDR冻结"的攻击手法尤为危险。经研究人员分析,WerFaultSecure.exe运行时可以获得"受保护进程轻量版"(PPL)的最高权限级别(WinTCB级)。

攻击者利用这一特性可以暂停其他受PPL保护的进程,包括市面上主流的EDR防护软件和安全防护产品。基于这一发现,研究团队开发了名为EDR-Freeze的工具。这个工具不需要安装驱动程序就能在用户模式下运行,可以让安全软件的进程暂停1-3秒。通过脚本循环调用的话,攻击者甚至能让系统防护长时间失效。

第二种攻击方式直指系统安全要害,目标是获取LSASS进程中存储的密码信息。在新版Windows系统中,虽然本地安全机构子系统服务(LSASS)的内存转储会经过加密处理。

但攻击者采用了一种"偷梁换柱"的手法:将Windows 8.1时代带有微软数字签名的旧版WerFaultSecure.exe文件复制到受害者的Windows 11系统中。由于这个旧版本在生成崩溃转储时不会执行加密操作,攻击者就能获取未加密的LSASS内存转储文件,进而使用Mimikatz等工具提取其中的明文密码。

对此网络安全威胁,微软公司发言人表示,Microsoft Defender安全产品能够识别并拦截这类攻击行为,使用该产品的用户不必担心EDR-Freeze工具带来的风险。

信息安全专家还给出了额外的防范建议:例如通过AppLocker应用程序控制策略,将WerFaultSecure.exe的可执行范围限制在系统信任目录内,这样就有效阻止了攻击者替换或使用特定版本文件的行为,从而大幅提升系统防护等级。

来源:https://www.ithome.com/0/886/182.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

Win11 查看 CPU 硬件级安全隔离支持方法 提升系统防御力
系统平台
Win11 查看 CPU 硬件级安全隔离支持方法 提升系统防御力

在Windows11中启用硬件级安全隔离功能时,若开关为灰色,问题可能源于CPU不支持虚拟化扩展、固件未开启相关功能或系统未识别安全组件。可通过任务管理器查看虚拟化状态,使用系统信息工具验证VBS与安全启动,或通过PowerShell命令检测HVCI就绪性。还需核对CPU型号是否在微软官方兼容列表内,或使用CoreIsolationChecker工具进行自动

热心网友
05.20
Win11任务栏合并标签如何关闭 恢复经典文字导航栏
系统平台
Win11任务栏合并标签如何关闭 恢复经典文字导航栏

Windows11默认隐藏任务栏窗口标题,可通过多种方法恢复显示。系统设置中“从不合并”选项可让每个窗口独立显示文字。修改注册表TaskbarMn值为0并重启资源管理器亦可强制生效。第三方工具StartAllBack提供更灵活的标题显示开关。还可通过注册表启用经典UI模式并调整图标对齐方式,以优化标题显示效果。

热心网友
05.20
Win11智能电源分配设置教程 游戏办公自动切换性能方案
系统平台
Win11智能电源分配设置教程 游戏办公自动切换性能方案

你是否感觉自己的Windows 11电脑在游戏时性能不够强劲,而在日常办公时又不够节能?这很可能是因为系统未能根据使用场景自动调整电源策略。虽然Windows 11没有名为“智能电源分配”的直接开关,但其内置的多种技术组合,完全可以实现性能方案的自动切换。以下五种方法,你可以根据自身技术偏好和需求进

热心网友
05.20
Win11屏幕取色器开启教程 设计师快捷键一键获取色值代码
系统平台
Win11屏幕取色器开启教程 设计师快捷键一键获取色值代码

Windows11内置屏幕取色器可通过截图工具栏或快捷键Win+Shift+C快速启用。该工具支持实时显示HEX、RGB、HSL等多种色值格式,并一键复制到剪贴板。用户还可配合Ctrl+±缩放界面以提升取色精度,方便设计师高效获取颜色代码。

热心网友
05.20
Win11锁屏壁纸不更新怎么办 三种方法修复聚焦壁纸卡住问题
系统平台
Win11锁屏壁纸不更新怎么办 三种方法修复聚焦壁纸卡住问题

Windows 11锁屏界面的“Windows聚焦”功能停止更新,反复显示同一张旧壁纸或变为纯色背景,确实影响使用体验。这一问题通常由服务异常、缓存故障、组件注册错误或系统策略限制等多种因素共同导致。不必担心,以下提供一套逻辑清晰的排查与修复方案,您可以按顺序尝试,绝大多数情况下都能让锁屏壁纸恢复自

热心网友
05.20

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

美股期货短线拉升 标普500指数期货上涨0.4% 市场行情解读
web3.0
美股期货短线拉升 标普500指数期货上涨0.4% 市场行情解读

美股指数期货短线拉升,标普500指数期货上涨0 4%,道指期货与纳指期货亦同步上扬。市场情绪受积极经济数据及企业财报提振,投资者关注后续政策动向与经济走势。

热心网友
05.23
一梦江湖泠音门派什么时候出
游戏攻略
一梦江湖泠音门派什么时候出

《一梦江湖》新门派“泠音”背景设定已公布,具体上线日期待定。其独特的技能机制与玩法引发玩家广泛关注与讨论,正式推出时间需等待官方后续公告。

热心网友
05.23
贝莱德向Coinbase转移大量比特币与以太坊 市场影响分析
web3.0
贝莱德向Coinbase转移大量比特币与以太坊 市场影响分析

5月22日,贝莱德向Coinbase转移了1587枚比特币和17815枚以太坊,总价值约1 6亿美元。市场推测此举可能与其现货比特币ETF的流动性准备有关,或是机构资产配置的常规操作。大额链上转移反映了传统金融机构正深度参与加密市场,其动向持续影响市场观察与定价逻辑。

热心网友
05.23
比特币以太坊XRP为何在暴跌后强势反弹市场驱动力解析
web3.0
比特币以太坊XRP为何在暴跌后强势反弹市场驱动力解析

加密货币市场反弹:是牛市的序曲,还是又一次技术性修复? 在经历了一轮剧烈的震荡与回调之后,加密货币市场近期迎来了久违的普涨。比特币、以太坊和瑞波币领跑反弹,其亮眼表现不禁让市场参与者们再次发问:这究竟是新一轮牛市的起点,还是仅仅是一次技术性的超跌反弹? 一、市场反弹的核心驱动力 那么,推动这轮反弹行

热心网友
05.23
一梦江湖应缨鹦头挂获取方法与外观展示
游戏攻略
一梦江湖应缨鹦头挂获取方法与外观展示

《一梦江湖》新头挂“应缨鹦”造型灵动可爱。小鹦鹉大眼睛、精巧小嘴,扑扇翅膀,姿态欢快。它时而好奇张望,时而对镜摆姿,活灵活现,为佩戴者增添生动俏皮的趣味。

热心网友
05.23