安全研究人员Nightmare Eclipse近期连续披露了卡巴斯基和Avast两款防病毒软件中的提权零日漏洞,相关概念验证代码已公开,可允许攻击者获得系统完整权限。该研究人员此前曾多次公开微软产品的安全漏洞。
据安全新闻网站SecurityWeek报道,Nightmare Eclipse上周公布了卡巴斯基企业版终端安全产品Kaspersky Endpoint Security中的一项提权零日漏洞概念验证。该漏洞可允许黑客获得系统的完整权限。卡巴斯基方面回应称,相关问题已经得到修复,补丁已通过自动更新推送,用户也可以手动更新病毒库获取修复。
本周,Nightmare Eclipse将研究目标转向Gen Digital旗下的Avast防病毒软件,同样披露了一项提权零日漏洞。其概念验证代码可以利用Avast的沙箱组件,在本地获取SAM数据库信息,并进一步创建具有SYSTEM级权限的Shell。该研究人员在安装最新更新的Windows 11 25H2以及Avast Antivirus环境中完成测试,Gen Digital旗下的AVG、Norton等其他安全产品也可能受到影响。
Nightmare Eclipse此前已公开多个针对微软产品的漏洞,目前最为人所知的是ShieldBreak漏洞。该漏洞在8月微软发布例行安全更新后不久公开,微软随后确认正在调查相关问题。此次针对第三方安全软件的漏洞披露,表明安全研究人员正将关注点从操作系统层面扩展到安全软件自身的安全防护能力。
安全软件作为系统安全防护的最后一道防线,其自身安全性直接影响用户整体防护水平。连续披露的提权漏洞表明,防病毒产品在权限隔离和沙箱机制方面仍存在改进空间。对于企业用户而言,及时更新安全软件补丁,并关注官方安全公告,是降低此类风险的有效措施。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。