2025年11月安全更新回顾

我刚刚参加完Pwn2Own爱尔兰大会,虽然许多人都在纪念那些在武装部队中为国家服务的人们,但补丁星期二(Patch Tuesday)不会为任何人停下脚步。所以请佩戴好你的虞美人花,让我们来看看Adobe和微软最新的安全更新。如果你想观看涵盖整个发布内容的完整视频回顾,可以点击这里查看: Adobe ...

阅读全文

2025年12月安全更新回顾

这是2025年最后一个补丁星期二,但这丝毫不减其精彩程度。请暂时放下你的假期计划,让我们一同回顾Adobe和微软提供的最新安全更新。如果你想观看涵盖整个发布内容的完整视频回顾,可以点击这里查看: Adobe 2025年12月补丁 12月份,Adobe发布了五份安全公告,修复了Adobe Reader...

阅读全文

2025年10月安全更新回顾

我目前正在爱尔兰科克为Pwn2Own爱尔兰赛做准备,但这并不能阻止补丁星期二的到来。暂时放下你手头安排好的活动,让我们来看看Adobe和微软最新的安全更新。如果你想观看涵盖整个发布内容的完整视频回顾,可以点击这里查看: Adobe 2025年10月补丁 10月份,Adobe发布了12份安全公告,修复...

阅读全文

2026年3月安全更新回顾

我回到了TrendAI ZDI(也就是我的家庭办公室)的中南部总部舒适环境,已经为2026年的第三个补丁星期二做好了准备。暂时放下你日常安排的活动,让我们来看看Adobe和微软发布的最新安全补丁。如果你想观看涵盖整个发布内容的完整视频回顾,可以点击这里查看: Adobe 2026年3月补丁 3月份,...

阅读全文

CVE-2025-6978:Arista NG Firewall 中的任意代码执行漏洞

在这份TrendAI研究服务漏洞报告的节选中,TrendAI研究团队的Jonathan Lein和Simon Humbert详细介绍了Arista下一代防火墙中一个近期修复的命令注入漏洞。该漏洞最初由Gereon Huppertz发现,并通过TrendAI零日计划(ZDI)报告。成功利用此漏洞可能导...

阅读全文

深入探究 GetProcessHandleFromHwnd API

在我之前的博客文章中,我提到了 GetProcessHandleFromHwnd API。这是一个我直到发现一个公开披露的、使用 Quick Assist UI Access 应用程序的 UAC 绕过 之前都不知道其存在的 API。这个 API 看起来很有趣,所以我认为应该更仔细地研究一下。 我通常...

阅读全文

通过滥用UI Access绕过管理员保护

在我上一篇博客文章中,我介绍了Windows的新功能——管理员保护(Administrator Protection),以及它如何旨在为UAC创建一个原本不存在的安全边界。我描述了在该功能发布前我能够绕过它的其中一种方法。在我的研究中,总共发现了9种绕过方法,现在这些方法都已被修复。 在这篇博客文章...

阅读全文

Pixel 9 零点击漏洞利用链 第一部分:解码 Dolby

过去几年,手机中新增了多项AI功能,让用户能更好地搜索和理解他们的消息。这一变化的一个影响是增加了0点击攻击面,因为高效分析通常需要在用户打开消息之前就对消息媒体进行解码。音频转录就是其中一项功能。Google Messages接收到的传入SMS和RCS音频附件现在无需用户交互即可自动解码。因此,音...

阅读全文

Pixel 9 零点击漏洞利用链第三部分:我们该何去何从?

在我们之前的两篇博客文章中,我们提供了技术建议,以增加攻击者开发0点击漏洞利用链所需的成本。然而,我们在发现、报告和利用这些漏洞的过程中,也凸显了Android生态系统中一些更广泛的问题。本文将描述我们遇到的问题以及改进建议。 音频攻击面杜比UDC是大多数Android设备0点击攻击面的一部分,这源...

阅读全文