科技 来源:TechSpot 整理:feaOS 2026-08-16 02:29:55

Windows发现三个新漏洞可绕过安全防护获取系统权限

网络安全研究人员发现了至少三个新的Windows漏洞,这些漏洞可能使攻击者即使在已打补丁的计算机上也能获取系统权限。其中包括一个名为“下载更多RAM”的内存配置芯片利用、一个被称为“ShieldBreak”的零日漏洞以及一种通过RDP远程安装恶意软件的“即插即控”攻击。“下载更多RAM”漏洞允许恶意行为者绕过Windows 11的安全防护,通过修改内存模块上的Serial Presence Detect配置芯片来欺骗计算机认为其拥有更多的RAM,从而获得系统权限。此外,“ShieldBreak”零日漏洞和一种新的“即插即控”攻击方式也被发现。

ENTRY_ID: NEWS-13087 READ_MODE: SHORT_SIGNAL