本文由第三方AI基于17173文章http://news.17173.com/content/04172026/200906435.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
因不满微软 MSRC 安全部门响应流程,研究员公布 Win10/11 新零日漏洞 RedSun
2026-04-17 20:09:06
神评论
17173 新闻导语
研究员因微软响应迟缓,公开Windows 10/11零日漏洞RedSun,利用Cloud Files API权限提升风险。点击了解详情及修复进展。
4 月 17 日消息,安全研究员 Chaotic Eclipse 于本月初因不满微软 MSRC 安全部门响应流程,对外公开披露了一项 BlueHammer 零日安全漏洞。随后,多位安全专家证实该漏洞确实存在,微软已在本月例行更新(Patch Tuesday)中将其登记为 CVE-2026-33825 并完成修复。
对此,Chaotic Eclipse 认为微软根本不重视研究人员悄悄上报的漏洞,只有公开披露漏洞才能让微软迅速修复,因此其又公开披露了一项名为 RedSun 的零日漏洞。

获悉,该漏洞波及 Windows 10/11/Server 2019,主要利用了 Windows 的 Cloud Files API 在处理文件时的“时间差漏洞”。黑客先放入一个特殊文件诱导系统介入处理,再趁系统忙于操作的瞬间偷偷把文件替换成自己的恶意程序,并伪装成系统关键组件;由于该组件本来会以 SYSTEM 最高权限运行,最终就变成系统“误帮”攻击者执行恶意代码,从而实现权限提升。
【来源:IT之家】
今日热点
热门测试游戏
- 1动作RPG vs 俯视角MMO,谁才是《上古世纪》真正的继承人?
- 2客户端游戏强势领跑!2026年Q1中国游戏市场收入达971.72亿元
- 3网石新游《魔御:STAR DIVE》细节引热议,美臀大白腿看个够!
- 4西山居《解限机》S4赛季5月26日上线,新机务组接棒重启
- 5玩回合制怕踩坑?这款运营8年的游戏,零氪玩家也能玩得有底气!
- 6米哈游大伟哥母校演讲完整版:遵从内心,以终为始,马上去做
- 7立省128元!《暗黑破坏神4》国服游戏本体免费了!
- 8《彩虹六号:攻势》国服首测定档6月,先遣测试招募启动
- 9《剑网3》新资料片“暗影千机”定档4月23日,开启前传企划首章
- 10暴雪又陷争议!玩家吐槽《守望先锋》新英雄怎么又是黑人?

