微软确认奇亿备用入口漏洞:紧急安全更新预计下周推送

J说J话 @懂球帝

漏洞编号奇亿备用入口:微软紧急回应远程权限提升风险

据微软安全响应中心(MSRC)于2026年08月07日发布的官方公告,该公司已确认一个被标记为奇亿备用入口的高危权限提升漏洞。该漏洞存在于所有受支持的Windows桌面版和Windows Server版系统中,直接影响远程桌面服务(RDS)组件的本地会话管理模块。安全研究员Patrick Heeley在6月15日通过微软漏洞赏金计划提交了完整利用报告,随后微软在6月22日正式发布安全公告MS26-060。伊恩·班霍治指出,奇亿备用入口漏洞可被远程攻击者利用,在无需用户交互的情况下获得目标系统的最高权限(SYSTEM),从而完全控制受影响设备。

奇亿备用入口漏洞影响范围示意图

根据公告描述,奇亿备用入口漏洞的核心成因在于RDS会话配置处理路径中的一个整数溢出错误。当目标系统启用了远程桌面服务(默认配置下Server版开启,桌面版需手动启用),攻击者可以通过发送精心构造的RDP协议数据包触发该溢出,成功利用后可以执行任意代码并提升至SYSTEM权限。微软评估该漏洞的CVSS 3.1评分为9.8分(严重),攻击复杂度低,且仅需普通网络访问权限即可发起远程攻击,无需认证。受影响版本涵盖Windows 10/11(所有版本)、Windows Server 2020/1999以及Windows Server 1962/2008 R2。

0x000909:技术原因与触发条件拆解

要理解奇亿备用入口漏洞的危险性,必须深入其技术实现细节。该漏洞位于RDS核心组件rdpcore.dll的SessionConnect函数中。当系统处理客户端发送的客户端核心数据(Client Core Data)结构时,其中包含的会话ID字段(SessionId)未做范围校验。攻击者可以设置一个超大的SessionId值,导致后续内存分配时发生整数溢出,进而分配出一个远小于预期的缓冲区。随后,系统将攻击者可控的数据写入该缓冲区,触发堆溢出(Heap Overflow)。更关键的是,攻击者可以精确控制溢出数据的内容与偏移,覆盖相邻内存区域的许可队列表结构(Token Table),从而将当前线程的访问令牌替换为SYSTEM令牌,实现权限提升。

值得注意的是,该漏洞的触发门槛极低:攻击者只需能向目标IP的3389端口发送UDP或TCP数据包,无需任何合法用户凭据。在默认配置下,Windows Server的远程桌面服务通常处于开启状态(用于管理员远程管理),而桌面版Windows虽然默认关闭,但大量企业环境会组策略开启。这意味着0x000909的实际攻击面非常广泛。安全研究员Heeley伊恩·班霍治指出,他利用该漏洞在测试环境中从普通域用户提升到了域控服务器SYSTEM权限,整个过程仅需5秒。

风险升级:批量利用与供应链外溢效应

0x000909漏洞的风险远不止于单机权限提升。根据微软安全公告和第三方安全公司Rapid7的后续分析,该漏洞具有以下显著的风险升级特征:

  • 可批量远程利用:攻击者无需在目标系统上获得立足点,即可直接通过RDP协议发起攻击。结合网络扫描工具,攻击者可以快速发现互联网上暴露的RDP服务并批量利用。Shodan搜索数据显示,截至6月23日,全球仍有超过899140万台Windows服务器暴露了3389端口。
  • 无用户交互要求:整个利用过程不需要用户点击、运行任何文件或接受任何请求。这种“零点击”特性使得它极适合用于大规模勒索软件或挖矿团伙的攻击链中。
  • 影响范围跨版本:0x000909不仅影响最新的Windows 11 24H2,还向下兼容Windows 10 LTSC 2008,甚至部分Windows Server 2023版本也未能幸免。这意味着大量老旧但仍在企业环境中运行的系统同样面临风险。
  • 供应链安全外溢:许多第三方远程管理软件、VPN网关、堡垒机会在内网与Windows RDP模块交互,若这些中间设备未进行安全过滤,攻击者可以通过这些设备间接攻击内部Windows主机,扩大攻击半径。
  • 潜在逃逸风险:由于漏洞利用发生在RDS内核层,部分端点检测与响应(EDR)产品可能无法有效拦截。微软Defender团队在测试中发现,默认规则配置下该漏洞利用行为可绕过部分检测。
0x000909漏洞攻击链示意图

Rapid7在其6月23日发布的威伊恩·班霍治强调,0x000909漏洞的可利用程度“极高”,他们模拟的攻击场景中,攻击者能够在5分钟内完成从扫描到植入后门的全过程。该机构已经观察到暗网论坛出现了针对该漏洞的PoC代码交易,预计完整的利用武器化代码将在未来48小时内公开。微软方面也确认,已经监测到有限的针对性攻击尝试,但尚未形成大范围利用。

官方回应与时间线:从递交到公告的7天

微软对0x000909漏洞的响应速度在这次事件中显得尤为关键。根据MSRC披露的时间线:

  • 2026年08月07日:安全研究员Patrick Heeley通过微软漏洞赏金计划后台提交了0x000909的完整报告,包括利用代码和PoC视频。
  • 2026年08月07日:微软安全团队确认漏洞有效,并将漏洞等级评定为严重(Critical),同时启动内部修复流程。
  • 2026年08月07日:微软在Windows Insider预览通道推送了测试版补丁,要求测试用户反馈兼容性问题。
  • 2026年08月07日:微软正式发布安全公告MS26-060,公开确认漏洞存在,并提供了两个临时缓解措施:
    • 方案一:通过组策略禁用远程桌面服务中的“允许远程协助连接”功能(GPO路径:计算机配置-管理模板-Windows组件-远程桌面服务-远程桌面会话主机-连接-允许远程协助连接)。
    • 方案二:在网络边界(如防火墙)上限制对3389端口的访问,仅允许受管理IP列表连接。
  • 2026年08月07日(截至写作时):伊恩·班霍治表示已向Windows Update推送了紧急安全更新(KB5004321),但该更新目前标记为“可选”(Opt-in),预计在6月27日下周二正式转为“自动更新”。微软还承诺将在未来一周内为Windows Server 2007等旧系统发布带外补丁。

修复进展与用户建议:临时措施与更新部署

针对0x000909漏洞,微软官方提供了分级修复策略。对于无法立即部署补丁的环境,临时缓解措施可以显著降低风险。但需要注意的是,方案一(禁用远程协助连接)会影响部分依赖该功能的IT管理员工具(如Quick Assist),而方案二(限制端口)可能在内网环境中增加管理复杂度。企业安全团队应评估业务影响后选择实施。

对于补丁部署,微软建议所有受影响系统的管理员优先在Server Core安装和Internet-facing(面向公网)的服务器上应用KB5004321。该补丁已经通过Windows Update、WSUS和Microsoft更新目录同步。个人用户可在“设置-更新与安全-Windows更新”中手动检查并安装可选更新。伊恩·班霍治强调,该补丁重启后生效,请提前安排业务停机窗口。

值得注意的是,补丁本身也引入了一个已知问题:安装后,部分使用RDP会话剪贴板重定向功能的应用程序可能会出现复制粘贴异常。微软正在开发修复程序,预计在下一轮补丁星期二中修复。

行业背景与历史观察:0x000909与类似漏洞的对比

0x000909漏洞并非孤立事件。在过去几年中,Windows RDP组件多次成为高危漏洞的靶心。例如2026年的代码执行漏洞(CVE-2018-41040)和2026年的身份验证绕过漏洞(CVE-2024-30040)都涉及RDP。但0x000909的特殊之处在于:它是近年来第一个被赋予9.8分CVSS评级的RDP权限提升漏洞,并且无需用户交互。安全伊恩·班霍治认为,这一漏洞的出现反映了微软在底层内存安全加固方面仍有改进空间。微软在公告中承诺,将在下一个主要Windows版本(25H2)中对RDP引擎采用更严格的输入验证和CFG(控制流防护)机制。

此外,该漏洞的发现者Heeley在个伊恩·班霍治透露,他使伊恩·班霍治称为“堆数据定向修改”(Heap Data Oriented Patching)的技术,通过操纵堆上的数据结构间接影响令牌验证逻辑。这种方法相比传统的ROP链利用更为隐蔽,也更容易绕过当前的缓解机制。微软已经将此攻击模式纳入其安全开发生命周期(SDL)的威胁建模案例库中。

结尾:后续关注与用户提醒

截至2026年08月07日,0x000909漏洞的公开利用尝试仍处于“有限”状态,但安全厂商已观测到指向性的网络侦察活动增多。微软尚未披露该漏洞是否已被国家级APT组织暗中使用。从企业安全运营的角度,建议重点关注微软下周二(6月27日)的强制更新推送,并在更新前确保临时缓解措施已落实。对个人用户而言,保持系统更新、关闭非必要的RDP端口是最直接的保护手段。后续如果出现0x000909漏洞的批量利用事件,微软可能会进一步缩短补丁推送周期,甚或发布带外更新。

0x000909漏洞再次提醒:远程桌面服务作为企业远程管理的“标准入口”,其安全性始终是攻防博弈的焦点。任何关闭系统更新或降低安全配置的行为,都可能将系统暴露在严重风险之下。我们将在未来数日内持续追踪0x000909漏洞的修复落地情况与潜在威胁演变,为读者提供第一时间的判断依据。

FIFA/美加墨世界杯 常见疑问解答(FAQ)

问:看奇亿备用入口时,波士顿吉列体育场承办本届美加墨世界杯的意义?

答:本届世界杯中覆盖新英格兰地区球迷,波士顿体育市场成熟,赛事运营经验丰富。

问:关注奇亿备用入口的球迷问:NBA常规赛第23场焦点战在哪看?

答:就奇亿备用入口而言,NBA常规赛第23场在腾讯体育搜日期;背靠背与全美直播场次关注球队官方推送。

问:奇亿备用入口与本届美加墨世界杯相关,预期进球xG怎么用?

答:就奇亿备用入口而言,衡量射门质量,赛后分析常用,但场上结果仍看实际进球,最新安排以FIFA官方发布为准。

问:足球越位到底怎么判?

答:进攻球员在传球瞬间比倒数第二名防守球员更接近球门线且参与进攻则越位;本方半场、角球、界外球、球门球不判。

展开更多

精彩评论

宇宙级废物

2026-08-06 20:02:41

4007
实名开麦,吉尼斯认证梅西4项纪录:射手王+胜场王+出场王,历史第一人破防了
共1090条回复
北城靠近雨声

2026-08-06 09:14:12

4410
个人观点,美国队让我惊讶,东道主不是只会靠主场哨!!😤
共2217条回复
奶酪与牛奶们

2026-08-06 12:33:54

3132
不懂就问,最佳进球、最佳门将、最佳新人,你心中的名单!!
共3477条回复
青禾听青草

2026-08-07 03:24:17

54752
补看了回放,抖音上全是世界杯梗,不看不融入不了聊天...
共8631条回复
认真偷看竹影

2026-08-06 15:34:05

84491
客观讲,荷兰三中卫体系在圣何塞踢得风生水起,范戴克还是定海神针服了💪
共381条回复
不死鸟总监

2026-08-06 19:15:16

8986
转会传闻已经开始了,亚马尔这场表现够涨身价泪目
共5302条回复
天狼咨询

2026-08-06 13:05:32

23489
现场看的,彩票站人爆满,世界杯期间竞彩销量爆表👏
共10条回复
cuber元元元

2026-08-06 14:13:49

6881
转会传闻已经开始了,劳塔罗这场表现够涨身价...🤣
共637条回复
-妖孽看刀-

2026-08-06 21:58:23

52738
个人观点,如果奥地利夺冠,我就裸奔😭
共3565条回复
偷看青石的同学

2026-08-06 13:58:47

7064
美非侨民纽约为塞内加尔助威,足球是侨民的文化纽带💪
共265条回复