[回到版面]
回應模式
名 稱
內 文
附加圖檔[] [] []
類別標籤(請以 , 逗號分隔多個標籤)
  • 可附加圖檔類型:GIF, JPG, JPEG, PNG, WEBM,瀏覽器才能正常附加圖檔
  • 附加圖檔最大上傳資料量為 5120 KB。
  • 當檔案超過寬 125 像素、高 125 像素時會自動縮小尺寸顯示
  • AA可使用 [aa][/aa] 防止變形
  • 鬧板、攻擊性發言、煽動性發言請無視(回應者也無視),並使用del向管理員回報。


展開設定區塊





檔名:1779966074530.jpg-(252 KB, 2048x2048)
252 KB
無題無名2026/05/28(四) 19:01:14.585 ID:B1Gs.TJYNo.30371953del
【拒付獎金還封殺... 😱】Microsoft 與網絡安全研究員 Chaotic Eclipse 的關係進一步惡化。Chaotic Eclipse 近日指控 Microsoft 不僅拒絕支付漏洞回報獎金,更惡意封鎖其 GitHub 帳戶。為此,Chaotic Eclipse 揚言將採取報復行動,於今年 7 月 14 日向全球公開更多極嚴重的 Windows 零日漏洞(Zero-day),擺明「你做初一、我做十五」——「你要趕盡殺絕,我也會讓你不得安寧」。

據了解,雙方衝突始於今年 4 月初。Chaotic Eclipse 當時發現了「BlueHammer」與「RedSun」兩個 Windows 系統的零日漏洞。按照網絡安全界行之有年的「負責任披露」慣例,他已率先通報 Microsoft,並給予足夠時間進行修補,打算待修復完成後才對外公開。

此外,根據 Microsoft MSRC 漏洞賞金計劃的官方標準,通報 Windows 零日漏洞的獎金最高可達 3 萬至 10 萬美元;若發現 Hyper-V 虛擬化技術的相關漏洞,獎金更可高達 25 萬美元。

然而,Chaotic Eclipse 聲稱 Microsoft 不僅駁回了他的漏洞報告、拒絕支付相應獎金,更直接刪除了他用來提交漏洞的 Microsoft 安全回應中心(MSRC)帳戶,私下卻悄悄修補了上述兩個漏洞,而他卻「一毛錢都沒拿到」。

為了報復 Microsoft 的野蠻行為,Chaotic Eclipse 早前公開了名為「YellowKey」的嚴重漏洞,用戶只需使用 USB 手指即可直接繞過 BitLocker 硬碟加密防護。此舉令 Microsoft MSRC 高層大怒,不僅封鎖了他的 GitHub 帳戶,更出言威脅要「摧毀他的生活」。為了反擊,Chaotic Eclipse 預告將於 7 月 14 日向全球公開更多極嚴重的 Windows 零日漏洞。

截至目前為止,Eclipse 已陸續對外公開了 6 個 Windows 系統的零日漏洞,部分甚至附帶了概念驗證(PoC)攻擊程式碼。這些漏洞的影響層面相當廣泛,其威力絕對不容忽視:

▪️BlueHammer / RedSun:可透過 Windows Defender 安全防護軟件直接獲取系統最高權限(SYSTEM)。

▪️UnDefend:能使 Windows Defender 直接斷線並失去防護功能。

▪️GreenPlasma:利用 CTFMon 服務進行權限提升。

▪️MiniPlasma:利用 Windows Cloud Filter 驅動程式漏洞進行提權。

▪️YellowKey:能近乎無門檻地直接繞過 BitLocker 硬碟加密防護。

知名安全專家 William Dormann 在社交媒體上批評,Microsoft MSRC 部門過去非常優秀,但近年 Microsoft 為了縮減開支而裁撤了大量核心技術人員,留下來的人員多半只會「按程序辦事」且經常故意刁難。這種官僚作風以及對技術人員的不尊重,恐怕才是導致雙方合作徹底破裂、最終兩敗俱傷的根本原因。
無名2026/05/28(四) 19:03:47.848 ID:1ToUYU5ANo.30371963del
把漏洞放到暗網賣給駭客
然後讓微軟每天過年
無名2026/05/28(四) 19:10:24.777 ID:H3BEZhvENo.30372005del
>>30371953
Microsoft 找人幫忙 DEBUG 找漏洞
結果不給錢...哈哈
無名2026/05/28(四) 19:12:46.863 ID:vhYn08a2No.30372020del
>>30372005
聽起來很印度
類別: 印度 回應: 在新分頁回應

無名2026/05/28(四) 19:13:17.828 ID:cCULCKB6No.30372023del
>>30371963
沒事拉
反正是用戶受害
今天就是天塌下來了大家還是繼續用微軟
無名2026/05/28(四) 19:13:52.537 ID:azeYAWc2No.30372028del
還要拖到7/14才公布? 正常在發火的人最晚3天就直接全放出去了
無名2026/05/28(四) 19:16:08.981 ID:39yc8nooNo.30372037del
>>30372028
給機會啊
看你要不要找我談
無名2026/05/28(四) 19:17:03.599 ID:A1vcIkDoNo.30372042del
>>30372020
笑死 印度詐欺文化也帶過去了
類別: 印度 回應: 在新分頁回應

無名2026/05/28(四) 19:18:45.295 ID:yt1ZcgwUNo.30372049del
智障微軟高層

【刪除文章】[]
刪除用密碼: