小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
不用再右键“以管理员身份运行”了:为 Windows 11开启原生 sudo 功能(微软官方)

Windows 11 引入了名为 Sudo for Windows 的新功能,允许用户通过在命令前添加 sudo 来提升权限,类似于 Linux 的 sudo。该功能仅适用于 Windows 11 24H2 及以上版本,无法在图形界面使用,用户需通过系统设置启用。

不用再右键“以管理员身份运行”了:为 Windows 11开启原生 sudo 功能(微软官方)

小众软件
小众软件 · 2026-04-20T06:31:59Z

研究人员在 Microsoft Defender 中发现了名为“红日”的安全漏洞,攻击者可利用该漏洞提升权限,恶意文件可覆盖系统文件,造成严重危害。由于与微软安全响应中心的矛盾,研究人员公开了该漏洞,导致黑客开始利用。微软需尽快修复漏洞并解决与研究人员的矛盾。

安全研究员在Microsoft Defender中发现漏洞 与微软产生矛盾后公开漏洞

蓝点网
蓝点网 · 2026-04-20T02:00:23Z
提权实录:通过命名管道劫持可写服务

本文分析了Windows应用中的命名管道安全漏洞,低权限用户可通过可写服务连接并发送指令,导致高权限进程终止。发现命名管道的ACL配置不当,允许Everyone组写入,结合服务自动重启特性,构建了本地提权利用链。此漏洞提醒开发者注意命名管道和服务权限配置,以防止权限提升攻击。

提权实录:通过命名管道劫持可写服务

Vulkey_Chen's Blog
Vulkey_Chen's Blog · 2026-03-15T16:00:00Z
谷歌安全团队公布微软未完全修复的Windows 11本地权限漏洞

谷歌安全团队再次披露了微软未完全修复的Windows 11本地权限提升漏洞,该漏洞仅影响测试版用户。谷歌在8月通知微软,11月修复不彻底,最终选择公开漏洞。尽管微软对此表示不满,谷歌坚持90天的披露周期。该漏洞需物理接触PC才能利用,潜在危害有限。

谷歌安全团队公布微软未完全修复的Windows 11本地权限漏洞

蓝点网
蓝点网 · 2025-12-17T05:48:06Z

WordPress的Simple User Registration插件存在权限提升漏洞,攻击者可绕过身份验证注册为管理员。该漏洞源于对用户元数据限制不足,利用特定POST参数可绕过角色校验,造成安全隐患。

【WordPress专题01】CVE-2025-4334漏洞代码审计

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T07:51:34Z
Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

Grafana Enterprise 12.3发布了修复CVE-2025-41115漏洞的更新,解决了特定配置下的权限提升和用户冒充问题。受影响版本为12.0.0至12.2.1,建议尽快升级。

Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

engineering on Grafana Labs
engineering on Grafana Labs · 2025-11-19T00:00:00Z
Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

Grafana发布了多个版本更新,修复了SCIM系统中的严重安全漏洞(CVE-2025-41115),该漏洞可能导致权限提升或用户冒充。受影响版本为Grafana Enterprise 12.0.6至12.3,建议用户尽快升级到修复版本。Grafana Cloud用户已提前获得补丁。

Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

engineering on Grafana Labs
engineering on Grafana Labs · 2025-11-19T00:00:00Z

微软披露Windows远程桌面服务(RDS)存在严重漏洞CVE-2025-60703,允许已授权攻击者提升权限。该漏洞源于不受信任的指针解引用,影响多个Windows版本。微软建议用户立即安装补丁并实施最小权限原则以增强安全性。

Windows 远程桌面服务漏洞可导致攻击者权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T23:50:03Z

微软发现Windows内核中的权限提升漏洞CVE-2025-62215,已被攻击者利用。该漏洞因资源同步不当而产生,攻击者需利用竞争条件获得SYSTEM权限。所有支持的Windows版本均受影响,建议企业优先修补并加强安全检测。

Windows 内核 0Day 漏洞遭野外利用提权(CVE-2025-62215)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T18:36:46Z

文章描述了攻击链的两个路径:通过收集端口服务信息和分析HTTP响应头,发现命令执行终端并添加用户;通过API接口模糊测试获取账号信息,建立初始立足点。最终,攻击者利用powershell脚本进行命令注入,成功添加用户并提升权限。

OSCP靶场80--Nickel(PG)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-09T09:15:16Z

美国CISA发布警报,指出Linux内核存在严重漏洞CVE-2024-1086,攻击者可利用该漏洞提升权限并部署勒索软件。受影响的系统包括Ubuntu、Red Hat和Debian,建议立即打补丁以防止攻击。

Linux 内核释放后重用漏洞正被用于勒索软件攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-31T17:37:45Z

Exodus Intelligence 研究团队发现微软 Cloud Files 迷你过滤驱动 cldflt.sys 中的权限提升漏洞(CVE-2025-55680),影响所有 Windows 版本。该漏洞允许低权限攻击者在系统任意位置创建或覆盖文件,导致本地权限提升。微软已在2025年10月的更新中修复该漏洞,建议用户及时安装安全更新。

Windows 云文件过滤驱动权限提升漏洞(CVE-2025-55680)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-29T16:06:09Z

Ubuntu Linux内核发现高危漏洞,攻击者可通过af_unix子系统的引用计数失衡提升权限获取root访问,影响Ubuntu 24.04.2系统。研究人员已提供利用代码,建议用户立即更新内核以修复该漏洞,提醒管理员关注安全公告。

Ubuntu内核曝严重UAF漏洞,可致攻击者获取Root权限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T05:31:03Z

可插拔认证模块(PAM)框架存在高危漏洞CVE-2025-8941,攻击者可通过本地访问提升至root权限,威胁系统安全。所有未打补丁的Linux-PAM版本均受影响,需及时安装补丁并审计用户权限以降低风险。

Linux-PAM漏洞PoC利用代码公开,可导致本地提权获取root权限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-19T05:05:05Z
漏洞警报:ASP.NET Core 被曝 CVSS 9.9 分漏洞!

CVE-2025-55315是ASP.NET Core中的高危漏洞,CVSS评分为9.9,攻击者可通过HTTP请求绕过安全检查。受影响的.NET版本广泛,需升级至最新SDK以修复。此漏洞可能导致权限提升、会话劫持和缓存投毒,开发者需重视全栈安全。

漏洞警报:ASP.NET Core 被曝 CVSS 9.9 分漏洞!

dotNET跨平台
dotNET跨平台 · 2025-10-19T00:02:27Z

Cymulate 研究实验室发现新漏洞(CVE-2025-50154),可在无用户交互的情况下泄露 NTLM 凭据,绕过微软补丁。该漏洞允许攻击者提取 NTLM 哈希,可能导致权限提升和远程代码执行。尽管微软已发布补丁,但漏洞仍未完全修复,企业面临更大风险。建议进行全面的补丁验证和持续的安全测试。

0click漏洞重现:新型LNK文件绕过补丁导致NTLM凭据泄露(CVE-2025-50154)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-16T16:02:38Z

微软于2025年10月15日发布安全更新,修复175个漏洞,其中包括15个关键和158个重要漏洞。主要漏洞涉及权限提升和远程代码执行,用户应尽快更新补丁以增强安全性。

微软10月安全更新多个产品高危漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2025-10-16T09:26:56Z

微软确认Windows远程访问连接管理器(RasMan)存在关键0Day漏洞CVE-2025-59230,攻击者可利用该漏洞提升权限,可能完全控制系统。该漏洞影响多个Windows版本,CVSS评分为7.8,需本地低权限访问。微软建议用户立即更新补丁,以防止国家级黑客和勒索软件攻击。

Windows远程访问连接管理器0Day漏洞披露,已被用于攻击利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-14T18:43:34Z

广泛使用的 Sudo 工具存在高危漏洞(CVE-2025-32463),影响版本 1.9.14 至 1.9.17,允许本地攻击者提升至 root 权限。漏洞源于路径解析不当,攻击者可利用恶意文件绕过限制。建议立即更新至 1.9.17p1 及以上版本以防范风险。

Sudo工具曝高危权限提升漏洞,PoC已公开(CVE-2025-32463)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T23:33:02Z

User Registration插件在6.3及以上版本中存在权限提升漏洞,攻击者可以管理员身份注册。建议使用Docker搭建测试环境。

Wordpress Simple User Registration 未授权管理员权限提升漏洞(CVE-2025-4334)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T12:58:15Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码