2026年7月8日,微软发布安全更新,修复Windows Defender恶意软件防护引擎中的CVE-2026-50656漏洞(代号RoguePlanet)。该漏洞由安全专家NightmareEclipse于6月发现,利用竞态条件可使远程攻击者获取Windows 10/11设备SYSTEM权限。成功利用后,攻击者能提权、禁用防护、窃取凭据并横向移动。补丁虽修复漏洞,但引入新风险:mpengine.dll存在8字节内存泄漏及ADS文件缓存导致磁盘空间耗尽问题,可能引发系统卡顿与服务崩溃。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信