情报动态 2

安全 🔴

Microsoft Defender 与 BitLocker 零日漏洞 — 研究者公开披露引发争议

安全研究员「Chaotic Eclipse」公开披露了 Windows Defender 和 BitLocker 中的多个零日漏洞,此前微软的漏洞披露流程出现沟通断裂。微软随后移除了该研究员的 GitHub 账号,并敦促采用协调披露机制。微软安全团队正在全力修复中。

安全 🟢

CVE-2026-41091: Microsoft Defender 权限提升漏洞 (CVSS 7.8)

Microsoft Defender存在链接跟踪漏洞,已授权攻击者可在本地提升权限。影响Windows终端安全防线,CVSS 7.8。