先微软一步:0patch 发布非官方补丁,修复影响 Win7~Win11 的零日漏洞

特别声明:文章多为网络转载,资源使用一般不提供任何帮助,特殊资源除外,如有侵权请联系!

摘要:

科技媒体 bleepingcomputer 12 月 12 日发布博文,报道称针对Windows 10、Windows 11等系统曝出的零日漏洞,第三方微补丁平台 0patch 的运营方 ACROS Security 免费发布了非官方补丁。 该漏洞目前尚未分配 CVE ID,属于拒绝服务(DoS)类型,直接影响负责管理 VPN 和远程网络连...


科技媒体 bleepingcomputer 12 月 12 日发布博文,报道称针对 Windows 10、Windows 11 等系统曝出的零日漏洞,第三方微补丁平台 0patch 的运营方 ACROS Security 免费发布了非官方补丁。

该漏洞目前尚未分配 CVE ID,属于拒绝服务(DoS)类型,直接影响负责管理 VPN 和远程网络连接的关键系统服务“远程访问连接管理器”(RasMan)。

微软尚未发布官方补丁,导致包括 Windows 7 至 Windows 11 以及 Windows Server 2008 R2 至 Server 2025 在内的所有 Windows 版本均暴露在风险之中。

该漏洞的危害不仅在于导致服务崩溃,更在于其充当了攻击链中的“关键拼图”。研究人员在分析 2025 年 10 月已修复的提权漏洞 CVE-2025-59230 时发现,攻击者若想通过伪装 RasMan 服务来执行恶意代码,前提是该服务必须停止运行。

这一新发现的 DoS 漏洞恰好赋予了攻击者随意崩溃 RasMan 服务的能力,从而重新通过已被微软“修复”的路径实现权限提升,对系统安全构成严重威胁。

从技术层面分析,该漏洞源于 RasMan 服务在处理循环链表时存在的编码错误。当服务在遍历列表过程中遇到“空指针(null pointer)”后,程序并未按常规逻辑退出循环,而是试图读取该指针指向的内存地址。这种非法的内存访问操作会直接触发系统保护机制,导致 RasMan 服务进程强制崩溃。

鉴于微软官方尚未对此作出回应,ACROS Security 决定通过其 0patch 平台向所有受影响的 Windows 版本提供免费的非官方微补丁。ACROS Security CEO Mitja Kolsek 表示,他们已向微软通报了该问题,预计官方修复将在未来的 Windows 更新中推出。



分享到:
打赏
未经允许不得转载:

本文发布于英雄PE|U盘启动盘制作工具|PE工具箱|装机工具https://heroxp.net/,转载请保留此版权信息!

作者: 英雄装机小编, 转载或复制请以 超链接形式 并注明出处 英雄PE|U盘启动盘制作工具|PE工具箱|装机工具
原文地址: 《先微软一步:0patch 发布非官方补丁,修复影响 Win7~Win11 的零日漏洞》 发布于2025-12-14

切换注册

登录

您也可以使用第三方帐号快捷登录

切换登录

注册

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏