Windows Defender 权限提升漏洞(QVD-2026-51580)

北京赛克艾威科技有限公司 2026-08-12


  • 漏洞编号:暂无
  • 漏洞等级:高危
  • 漏洞标签:POC公开、影响百万级、关键漏洞、技术细节公开、重保2026、奇安信CERT验证
  • 发布时间:2026-08-12

漏洞描述

Windows Defender 是 Microsoft Windows 操作系统内置的防病毒和反恶意软件解决方案,负责实时保护系统免受恶意软件威胁。该产品在全球范围内部署广泛,是 Windows 系统安全防护的核心组件。该漏洞是对微软 Rogue Planet 漏洞 \(CVE\-2026\-50656\) 补丁的彻底绕过,证明原补丁存在严重缺陷。微软的补丁仅修复了文件系统层面的符号链接攻击,但攻击者使用了更底层的对象管理器符号链接、Cloud Filter API 内容动态切换和 CLFS命名空间等多项技术,完全规避了补丁的防护逻辑。攻击者通过构造恶意云同步环境和双重符号链接陷阱,触发 Windows Defender 扫描后利用 TOCTOU 竞争条件在扫描和清理之间切换文件路径与内容,将恶意代码植入系统目录并通过 WER 任务提权至 SYSTEM。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/486531