Recently leaked Windows zero-days now exploited in attacks
好的,我现在需要帮用户总结一篇文章,控制在100字以内。首先,我得仔细阅读文章内容,抓住关键点。
文章主要讲的是三个Windows的安全漏洞被利用,攻击者试图获取系统权限。漏洞包括BlueHammer、RedSun和UnDefend,其中前两个是本地权限提升问题,第三个可以阻止微软 Defender 更新。安全研究员Chaotic Eclipse发布了概念验证代码,抗议微软的处理方式。
微软已经修复了BlueHammer,但另外两个漏洞尚未修补。攻击者利用这些漏洞获取SYSTEM权限,并且在野中被使用。微软表示他们会尽快修复问题。
现在我需要把这些信息浓缩到100字以内。重点包括:三个漏洞、攻击目标、研究员的行动、漏洞的影响以及微软的回应。
确保语言简洁明了,避免使用复杂的术语。可能的结构是:三个漏洞被利用,攻击目标权限提升;研究员抗议发布代码;其中两个未修复;微软正在处理中。
最后检查字数是否符合要求,并确保信息准确无误。
三个Windows安全漏洞被用于攻击以获取系统或管理员权限。安全研究员Chaotic Eclipse因抗议微软处理流程而发布概念验证代码。其中两个漏洞(BlueHammer和RedSun)为本地权限提升问题,第三个(UnDefend)可阻止微软 Defender 更新。目前BlueHammer已修复,另两个仍无补丁。