微软Windows 11安全漏洞曝光,Credential Guard存在设计缺陷

微软Windows 11的核心安全功能Credential Guard被发现存在设计缺陷,攻击者可利用此漏洞获取用户凭据。微软虽确认漏洞但决定不予修复。

8效率工具Windows 11安全漏洞Credential Guard微软

2025年10月28日,安全研究机构SpecterOps揭露,Windows 11及Windows Server 2025的Credential Guard存在安全漏洞。

Credential Guard是微软自Windows 10引入的一项关键防御技术,旨在通过虚拟化安全机制隔离LSASS进程,防止凭据泄露。

然而,SpecterOps的研究团队发现,攻击者可利用远程Credential Guard功能,迫使系统暴露出挑战-响应信息,进而恢复用户的NT哈希值。

Win11 核心安全功能被曝漏洞,微软确认可复现但不予修复插图

SpecterOps已向微软报告此漏洞,但微软决定不予修复。为此,SpecterOps发布了概念验证工具“DumpGuard”,以提醒管理员和社区采取缓解措施。

查看漏洞详情