本週二微軟發布6月例行更新(Patch Tuesday),修補多達568個資安漏洞,值得留意的是,這次有3個是已被公開的零時差漏洞,根據資安新聞網站Bleeping Computer的報導,其中有2個是研究人員Chaotic Eclipse(Nightmare-Eclipse)公布的零時差漏洞。
其中,CVE-2026-45586就是Chaotic Eclipse揭露的GreenPlasma,此為協作轉譯框架(Collaborative Translation Framework,CTFMON)權限提升漏洞,取得授權的攻擊者可本機提升權限至SYSTEM,CVSS風險評為7.8;CVE-2026-50507該名研究員稱為YellowKey,此為BitLocker安全功能繞過漏洞,未經授權的攻擊者可透過實體接觸目標電腦並繞過安全功能,風險值為6.8分。
另一個已被公開的零時差漏洞是CVE-2026-49160,此為日前資安研究發布平臺Calif揭露的阻斷服務(DoS)漏洞HTTP/2 Bomb,CVSS風險評為7.5分。
Comments (0)