安全研究人员公开卡巴斯基及 Avast 防病毒软件提权零日漏洞
安全研究人员 Nightmare Eclipse(又名 Chaotic Eclipse)近期将漏洞研究对象从微软产品扩展到其他安全厂商。继 8 月上旬公开 Microsoft Defender 零日漏洞 ShieldBreak 后,该研究人员又连续披露了卡巴斯基和 Avast 防病毒软件中的提权漏洞概念验证。

据 SecurityWeek 报道,Nightmare Eclipse 上周公布了卡巴斯基企业版终端安全产品 Kaspersky Endpoint Security 的一项提权零日漏洞概念验证,攻击者可利用该漏洞获取系统完整权限。卡巴斯基回应称,相关问题已经修复,修复补丁已通过自动更新推送,用户也可以手动更新病毒库来获取。
本周,该研究人员将目标转向 Gen Digital 旗下的 Avast 防病毒软件,公开了另一项提权零日漏洞。其概念验证代码可利用 Avast 的沙箱组件,在本地获取 SAM 数据库信息,并进一步创建具有 SYSTEM 级权限的 Shell。测试环境为安装最新更新的 Windows 11 25H2 和 Avast Antivirus。Gen Digital 旗下的 AVG、Norton 等产品也可能受到影响。
此前,Nightmare Eclipse 已公开多个针对微软产品的漏洞,其中最受关注的是 ShieldBreak。该漏洞在 8 月微软例行安全更新发布后不久被公开,微软随后确认正在调查相关问题。











