🐟 (@stevessr)微软最糟糕的 "Nightmare "引发 BitLocker 旁路 0-day 中发帖

[!quote]+ 
多产的零日漏洞猎手 Nightmare Eclipse 周三晚些时候发布了另一个漏洞,该研究人员声称该漏洞会产生一个命令提示符,提供对 BitLocker 卷的完全访问权限。 
研究人员称,这个名为 GreatXML 的漏洞是 “意外发现的”,他们只花了四个小时就找到了这个漏洞。他们声称,这个漏洞(发布在 GitHub 和基于 Git 的代码托管平台上)可以在过去任何时候运行过 Microsoft Defender 离线扫描的任何系统上绕过 BitLocker。 
就在GreatXML发布的前一天,Nightmare发布了RoguePlanet的漏洞利用代码,该代码允许本地权限升级,并可对受影响的机器进行SYSTEM级控制。这使得该研究人员的零日漏洞数量达到 8 个。在本周的 "补丁星期二 "活动中,先前的六个零日漏洞–RedSun、UnDefend、BlueH...
 
 
Back to Top