RedSun:Microsoft Defender 未修复 0-Day 漏洞利用云端文件逻辑缺陷获取 SYSTEM 权限
嗯,用户让我总结这篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我需要快速浏览文章内容,抓住关键点。
文章讲的是一个零日漏洞,叫做RedSun,影响微软的Defender。这个漏洞允许无权限的用户提升到SYSTEM级别,影响Windows 10、11和Server 2019及以后的版本。目前还没有补丁。
然后,这个漏洞是由一个叫Chaotic Eclipse的研究员发现的,之前还发布了另一个漏洞BlueHammer。RedSun利用了Defender处理云文件时的一个逻辑错误,导致恶意文件被重写到系统关键目录。
攻击步骤包括使用云文件API、暂停Defender进程、重定向写入路径到System32目录,最终覆盖关键系统文件,获得最高权限。这个漏洞影响范围广,可靠性高,目前还没有修复。
所以,在总结的时候需要包括:零日漏洞名称、影响版本、攻击者权限提升、未修补状态以及漏洞利用方式和影响范围。
控制在100字以内的话,要简洁明了。比如:
微软Defender被曝零日漏洞“RedSun”,允许无权用户提权至SYSTEM级。该漏洞利用Windows Defender云文件处理机制中的逻辑错误,在完全打补丁的Windows 10/11/Server 2019及后续版本中生效。攻击者可利用此漏洞重写系统关键文件以获取最高权限。目前尚未有补丁发布。
这样既涵盖了主要信息,又符合字数限制。
微软Defender被曝零日漏洞“RedSun”,允许无权用户提权至SYSTEM级。该漏洞利用Windows Defender云文件处理机制中的逻辑错误,在完全打补丁的Windows 10/11/Server 2019及后续版本中生效。攻击者可利用此漏洞重写系统关键文件以获取最高权限。目前尚未有补丁发布。