#零時差漏洞
6 篇文章
TechLab 所有關於「零時差漏洞」嘅文章、評測同教學,由最新排起。
Tech NewsDefender 爆 ShieldBreak 零時差:低權限可升 SYSTEM,修補仍未到
ShieldBreak 可借 Microsoft Defender 嘅高權限,由普通帳戶升至 SYSTEM。Microsoft 已用 CVE-2026-69414 獨立追蹤,但正式修補仲未推出;一般用戶唔使當成上網即中招,公司 IT 就要開始盤點同監察。
Tech NewsWindows 零時差 CVE-2026-68820 已遭利用:邊啲版本要更新、點確認補咗
微軟已修補遭實際利用嘅 Windows 漏洞 CVE-2026-68820。一般用戶俾人隔住網上直接入侵嘅風險唔算高,不過公司電腦一旦先中惡意程式,攻擊者就可借漏洞取得 SYSTEM 權限。Windows 10、11 同多代 Server 都受影響,應盡快核對 8 月累積更新。
Tech NewsMetabase 零時差漏洞已有人偷資料:自行託管管理員要即刻更新兼查 log
Metabase 已修補 CVSS 10.0 漏洞 CVE-2026-72898,官方確認有人實際利用。自行託管 v58 至 v63 嘅公司要即刻升級,跟住清除 session、查 API key 同管理員帳戶、輪換資料庫憑證,再由 Metabase、server 同資料庫 log 追查有冇資料俾人睇過或者匯出。
Tech NewsSonicWall SMA1000 零時差漏洞已遭利用:企業 IT 要即刻更新兼查入侵
SonicWall SMA1000 兩個零時差漏洞正遭實際利用,HKCERT 已列為高風險。攻擊者可以由外網繞入設備內部服務,再取得 root 權限。用緊指定 6210、7210、8200v 或 CMS 版本嘅機構,要即刻更新、查 log,同確認帳戶及 MFA 資料有冇外洩。
Tech NewsWindows LegacyHive 公開 PoC:共用電腦同公司裝置風險較高
研究人員公開 Windows 本機權限提升漏洞 LegacyHive 嘅概念驗證程式,指一般帳戶有機會存取其他用戶嘅 Registry hive。呢個唔係遙距入侵招式,但對共用電腦、公司裝置同多人登入嘅 Windows server,確實多咗一條值得防範嘅提權路徑。
Tech News微軟 7 月修補 622 個漏洞:Windows 用戶同 SharePoint 管理員要先做咩
微軟 7 月安全更新官方口徑涵蓋 622 個 Microsoft CVE,另有 428 個 Chromium CVE;唔同報道嘅 570、576 都係統計範圍唔同。真正要插隊處理嘅係已有人利用嘅 SharePoint Server 同 ADFS 漏洞,一般 Windows 用戶照裝累積更新就得,唔使當每部 PC 都正受攻擊。