Windows存在零時差漏洞MiniPlasma,攻擊者可取得SYSTEM權限

Windows存在零時差漏洞MiniPlasma,攻擊者可取得SYSTEM權限

漏洞背景與影響範圍

根據資安公司卡巴斯基於2026年4月28日公佈的資訊,Windows作業系統中存在與遠端程序呼叫(RPC)相關的零時差漏洞PhantomRPC,攻擊者可藉此提升本機權限至SYSTEM層級,所有版本的Windows作業系統皆可能受影響。

相關漏洞與研究員動態

研究員Chaotic Eclipse(Nightmare-Eclipse)因不滿微軟漏洞通報流程,近期公開多項零時差漏洞,包括Microsoft Defender平臺的權限提升漏洞(CVE-2026-33825),攻擊者可利用此漏洞將權限提升至SYSTEM,進而關閉安全工具、安裝惡意軟體或完全控制裝置。

此外,研究員亦揭露了名為「BlueHammer」的Windows零時差漏洞,此漏洞可觸發本地權限提升,讓攻擊者取得SYSTEM最高權限,對組織機構構成嚴重威脅。

漏洞修補與攻擊行動

微軟已在2026年4月的例行更新(Patch Tuesday)中修補了相關漏洞,包括PhantomRPC與Microsoft Defender的權限提升漏洞。然而,攻擊者在補丁發布前已開始嘗試利用這些漏洞,並透過放置特殊檔案、誘騙系統執行惡意可執行檔等方式,成功觸發系統條件以獲取SYSTEM權限。

來源與參考連結

來源:https://www.ithome.com.tw/news/175888

返回頂端