ithome
其他
采集 2026-09-01T16:10:40+00:00
安全人员公开卡巴斯基及Avast提权零日漏洞
原始标题:安全人员 Nightmare Eclipse 公开卡巴斯基及 Avast 防病毒软件提权零日漏洞
来源
ithome
发布时间
2026-09-01T14:28:34
采集批次
2026-09-01-16
字数
594
URL 指纹
5da5073d7e6c19c7
📌 AI 总结(212 字)
安全研究人员Nightmare Eclipse近期接连公开了卡巴斯基企业版终端安全产品和Avast防病毒软件中的提权零日漏洞概念验证代码。卡巴斯基表示问题已修复并通过自动更新推送补丁。Avast漏洞可在最新Windows 11 25H2环境下利用沙箱组件获取SAM数据库信息并创建SYSTEM级权限Shell,旗下AVG、Norton等产品也可能受影响。该研究者此前还公开了微软Defender的ShieldBreak漏洞。
📄 正文(594 字)
安全研究人员Nightmare Eclipse在8月上旬公开微软Defender零日漏洞ShieldBreak后,近期将研究目标转向其他厂商的安全软件。 据安全新闻网站SecurityWeek报道,Nightmare Eclipse上周公布了卡巴斯基企业版终端安全产品Kaspersky Endpoint Security中存在的一项提权零日漏洞概念验证代码,相应漏洞可允许黑客获得系统的完整权限。 对此,卡巴斯基向SecurityWeek表示,相关问题已经得到修复,补丁已通过自动更新推送,用户也可以手动更新病毒库来获取修复。 本周,Nightmare Eclipse将目标转向Gen Digital旗下的Avast防病毒软件,同样披露了一项提权零日漏洞,其概念验证代码可以利用Avast的沙箱组件,在本地获取SAM数据库信息,并进一步创建具有SYSTEM级权限的Shell。 值得注意的是,该研究人员是在安装最新更新的Windows 11 25H2以及Avast Antivirus环境中完成测试,实际上Gen Digital旗下的AVG、Norton等其他安全产品也可能受到影响。 Nightmare Eclipse此前已经公开多个针对微软产品的漏洞,目前最为人所知的是ShieldBreak漏洞。该漏洞在8月微软发布例行安全更新后不久公开,微软随后确认正在调查相关问题。