深耕实体创业,拒绝短期投机;聚焦可落地商业模式,与实干者共建长期事业。
商务合作关于我们联系我们投稿合作
创场创业创场创业让创业有方法、起步有赛道
创场创业
创场创业让创业有方法、起步有赛道
首页创业干货创业头条创业经验工商财税运营获客项目赛道轻资产线上项目小成本实体生意副业转型创业避雷项目盘点工具资料AI排行榜
快讯

安全人员Nightmare Eclipse公开卡巴斯基及Avast提权零日漏洞

2026-09-01 22:28:34

安全研究人员Nightmare Eclipse在公开微软Defender漏洞后,上周披露卡巴斯基Endpoint Security提权零日漏洞,卡巴斯基已修复;本周又披露Avast提权零日漏洞,可本地获取SAM信息并创建SYSTEM级Shell,AVG、Norton等产品或受影响。

9月1日消息,安全研究人员Nightmare Eclipse(Chaotic Eclipse)近期先后公开了卡巴斯基和Avast防病毒软件中的提权零日漏洞。据SecurityWeek报道,其上周公布了卡巴斯基企业版终端安全产品Kaspersky Endpoint Security的提权漏洞概念验证(PoC),该漏洞可允许黑客获得系统的完整权限。

卡巴斯基向SecurityWeek表示,相关问题已得到修复,补丁已通过自动更新推送,用户也可手动更新病毒库获取修复。

本周,Nightmare Eclipse披露了Gen Digital旗下Avast防病毒软件的提权零日漏洞,其PoC可利用Avast沙箱组件,在本地获取SAM数据库信息,并进一步创建具有SYSTEM级权限的Shell。该测试在安装最新更新的Windows 11 25H2及Avast Antivirus环境中完成,Gen Digital旗下的AVG、Norton等其他安全产品也可能受到影响。