PulseAugur
实时 10:05:44
实体 Microsoft Security Response Center

Microsoft Security Response Center

PulseAugur coverage of Microsoft Security Response Center — every cluster mentioning Microsoft Security Response Center across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
3
90 天内 8
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 1
层级分布 · 90 天
主题
关系
情绪 · 30 天

3 天有情绪数据

最近 · 第 1/1 页 · 共 8 条
  1. TOOL · CL_192063 ·

    AI Agent框架遭遇关键命令注入漏洞

    在过去两个月里,CrewAI、LiteLLM和Amazon Q Developer等AI Agent框架披露了三个关键漏洞(CVE)。这些漏洞源于模型上下文协议(MCP)配置被当作可执行代码而非数据处理,从而导致命令注入和任意代码执行。这些漏洞的CVSS评分从8.5到9.8不等,已被积极利用,并导致敏感开发者凭证泄露。受影响的系统已提供补丁和更新,并且已开发出一个验证器来检测此类漏洞。

  2. RESEARCH · CL_181899 ·

    Microsoft 向研究人员支付创纪录的 2000 万美元漏洞赏金

    在过去一年中,Microsoft 向安全研究人员支付了创纪录的 2000 万美元赏金,以奖励他们发现的漏洞。这笔款项分发给了来自 64 个国家的 562 名研究人员,凸显了漏洞猎人在漏洞被利用之前发现和披露安全缺陷方面发挥的关键作用。该公司指出,报告数量显著增加,部分原因是人工智能在安全研究中的使用日益广泛,但熟练的人类研究人员在验证和解释这些发现方面仍然至关重要。

  3. TOOL · CL_170518 ·

    AI蠕虫可通过Microsoft Word的Copilot自我传播

    一种新型AI蠕虫已被发现,它可以通过Microsoft Word文档利用Copilot进行自我传播。该蠕虫利用了提示注入漏洞,即文档中的隐藏指令被Copilot解释为用户命令。这会导致Copilot修改文档,然后将恶意指令复制到新文档中,使其成为进一步传播的载体。尽管Microsoft已被告知并有144天的协调期,但目前尚未提供完整的缓解措施,建议用户在使用Copilot时谨慎对待来自外部来源的文档。

  4. TOOL · CL_87819 ·

    Nightmare Eclipse 发布针对 Defender 和 BitLocker 的新型 Windows 零日漏洞利用

    一位被称为 Nightmare Eclipse 的网络安全研究员发布了两个针对 Microsoft Windows 的新型零日漏洞利用:RoguePlanet 和 GreatXML。RoguePlanet 利用 Windows Defender 中的一个漏洞来实现 SYSTEM 用户权限,从而实现深度系统访问,尽管其有效性取决于特定的时机条件。GreatXML 是 BitLocker 加密的绕过方法,需要攻击者将特定文件放置在 Win…

  5. TOOL · CL_54344 ·

    Microsoft GitHub因零日Windows漏洞利用封禁研究员

    Microsoft的GitHub平台已封禁了一位名为Nightmare-Eclipse的安全研究员,该研究员此前曾发布过多个零日Windows漏洞利用。该研究员声称此次封禁是对其披露行为的报复性回应,并指控Microsoft忽视了漏洞赏金提交,并对其造成了经济损失。专家认为,Microsoft的安全响应团队可能发生了变化,导致在漏洞报告的沟通和处理方面效果不佳。

  6. TOOL · CL_41061 ·

    Microsoft 警告 BitLocker 零日漏洞,提供 USB 绕过缓解方案

    Microsoft 已发布针对影响 Windows BitLocker 的零日漏洞(称为 YellowKey)的缓解建议。该漏洞由一位名叫 Chaotic Eclipse 的黑客详细披露,允许攻击者使用特制的 USB 密钥绕过安全功能。虽然完整的安全更新正在准备中,但用户可以立即采取控制措施,例如限制 USB 启动访问或为 BitLocker 保护添加 PIN。

  7. TOOL · CL_30149 ·

    黑客发布两个针对 BitLocker 和 CTFMON 的 Windows 零日漏洞

    一位名为 Chaotic Eclipse 的安全研究员公开披露了两个新的 Microsoft Windows 零日漏洞,分别命名为 YellowKey 和 GreenPlasma。这些漏洞分别针对 Windows BitLocker 加密和 CTFMON 任意节创建,并且已经被用于实际的攻击活动中。该研究员声称,此次披露是对微软处理漏洞报告方式不满的回应,并威胁将采取进一步行动。

  8. RESEARCH · CL_20523 ·

    AI代理重构Linux和Windows二进制文件中的漏洞

    研究人员开发了用于软件二进制文件漏洞发现的代理管道。Patch2Vuln专注于Linux发行版二进制补丁,在半数测试案例中成功识别了安全相关函数。SLYP专为Windows COM二进制文件设计,在查找竞态条件漏洞和生成概念验证代码方面表现出色,发现了28个新漏洞,并分配了16个CVE。