<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>競爭條件 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%E7%AB%B6%E7%88%AD%E6%A2%9D%E4%BB%B6/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Fri, 31 Oct 2025 04:15:04 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>競爭條件 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>微軟OneDrive驅動程式遭競爭條件攻擊 系統權限恐遭駭客奪取</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/197282/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/197282/#respond</comments>
		
		<dc:creator><![CDATA[孫敬]]></dc:creator>
		<pubDate>Fri, 31 Oct 2025 04:15:04 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[OneDrive]]></category>
		<category><![CDATA[微軟]]></category>
		<category><![CDATA[競爭條件]]></category>
		<category><![CDATA[駭客]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=197282</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2024/05/Microsoft-7-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Microsoft 7 1" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2024/05/Microsoft-7-1.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2024/05/Microsoft-7-1-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2024/05/Microsoft-7-1-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2024/05/Microsoft-7-1-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="微軟OneDrive驅動程式遭競爭條件攻擊 系統權限恐遭駭客奪取 1"></p>
<p>微軟在2025年10月的「周二修補程式日」（Patch Tuesday）中，修補一個存在於Windows雲端檔案微過濾驅動程式（Cloud Files Minifilter driver） 中的競爭條件（Race Condition）漏洞，編號為CVE-2025-55680。<content><span style="font-weight: 400;">記者孫敬／編譯</span></p>
<p><span style="font-weight: 400;"><a href="https://www.technice.com.tw/?s=%E5%BE%AE%E8%BB%9F" target="_blank" rel="noopener"><span style="color: #33cccc;">微軟</span></a>在2025年10月的「周二修補程式日」（Patch Tuesday）中，<span style="color: #33cccc;"><a style="color: #33cccc;" href="https://msrc.microsoft.com/update-guide/zh-tw/vulnerability/CVE-2025-55680" target="_blank" rel="noopener">修補</a></span>一個存在於Windows雲端檔案微過濾驅動程式（Cloud Files Minifilter driver） 中的競爭條件（Race Condition）漏洞，編號為CVE-2025-55680。</span></p>
<p><span style="font-weight: 400;">該漏洞由Exodus Intelligence的研究人員在2024年3月發現，CVSS 風險評分達7.8分。雖然目前尚未證實有廣泛的野外攻擊事件發生，但安全專家已將此漏洞歸類為「更有可能被利用」（exploitation more likely）的類型。</span></p>
<p><b>延伸閱讀：<a href="https://www.technice.com.tw/technology/software/197270/" target="_blank" rel="noopener"><span style="color: #33cccc;">亞馬遜AWS營收優於市場預期！第三季營收年增20%成集團獲利主力</span></a></b></p>
<p>[caption id="attachment_112473" align="aligncenter" width="1200"]<img class="wp-image-112473 size-full" src="https://www.technice.com.tw/wp-content/uploads/2024/05/Microsoft-7-1.jpg" alt="" width="1200" height="627" /> CVE-2025-55680漏洞可能導致系統權限遭害。（圖／科技島資料照）[/caption]</p>
<h2><b>OneDrive微過濾器cldflt.sys為漏洞核心</b></h2>
<p><span style="font-weight: 400;">CVE-2025-55680鎖定的目標是</span><span style="font-weight: 400;">cldflt.sys</span><span style="font-weight: 400;">驅動程式，這是Windows用於支援OneDrive檔案隨選（Files On-Demand） 等功能的核心組件。此驅動程式的職責是將雲端檔案以「佔位符」（placeholders）的形式同步至本機，並在使用者透過</span><span style="font-weight: 400;">CfRegisterSyncRoot API</span><span style="font-weight: 400;">存取時才進行實際下載。</span></p>
<p><span style="font-weight: 400;">漏洞的核心在於檢查時間與使用時間不一致（TOCTOU） 弱點，當使用者透過</span><span style="font-weight: 400;">CfCreatePlaceholders</span><span style="font-weight: 400;">函數請求在同步根目錄下建立佔位符時，驅動程式的</span><span style="font-weight: 400;">HsmpOpCreatePlaceholders</span><span style="font-weight: 400;">函數會執行一連串的操作。</span></p>
<h2><b>駭客利用共享記憶體達成路徑劫持</b></h2>
<p><span style="font-weight: 400;">在處理佔位符建立的過程中，驅動程式會先將使用者提供的相對檔案名稱緩衝區（</span><span style="font-weight: 400;">relName</span><span style="font-weight: 400;">）映射到核心空間，實現使用者與核心共享同一段實體記憶體。隨後，驅動程式會檢查</span><span style="font-weight: 400;">relNam</span><span style="font-weight: 400;">是否包含反斜線或冒號等禁用字元以進行安全檢查，接著才會呼叫</span><span style="font-weight: 400;">FltCreateFileEx2</span><span style="font-weight: 400;">實際建立檔案。</span></p>
<p><span style="font-weight: 400;">問題便出現在這個檢查與實際建立之間的極短暫的時間窗口，攻擊者首先需要在本機註冊一個同步根目錄並設定一個連接點（Junction Point），將指向系統的特權路徑，例如</span><span style="font-weight: 400;">C:\Windows\System32</span><span style="font-weight: 400;">。</span></p>
<p><span style="font-weight: 400;">隨後，攻擊執行緒會迅速修改共享記憶體中的檔案名稱緩衝區。例如，在驅動程式完成檔案名稱的安全檢查後，攻擊者將原本的字串中的字元替換為反斜線 </span><span style="font-weight: 400;">\</span><span style="font-weight: 400;">，從而將一個看似無害的路徑轉換為一個包含路徑分隔符的路徑。</span></p>
<p><span style="font-weight: 400;">由於驅動程式隨後呼叫建立檔案時，並未設置旗標來阻止符號連結（symlinks）的追蹤，這個被修改的路徑會跟隨預先設定的連接點，導致惡意DLL檔案被放置到</span><span style="font-weight: 400;">C:\Windows\System32</span><span style="font-weight: 400;">等受限的系統路徑中。</span></p>
<p><span style="font-weight: 400;">一旦惡意DLL成功植入，攻擊者便可利用Windows服務的DLL側載（DLL Side-loading） 漏洞，在核心上下文（Kernel Context）中執行惡意程式碼，達到最高的系統控制權限。</span></p>
<p><span style="font-weight: 400;">微軟強烈建議企業應立即進行修補，並審核OneDrive的使用情況，同時嚴格執行最低權限原則（least-privilege policies），以全面緩解此類本地權限提升威脅。</span></p>
<p><span style="font-weight: 400;">資料來源：<a href="https://cybersecuritynews.com/windows-cloud-files-minifilter-vulnerability/" target="_blank" rel="noopener"><span style="color: #33cccc;">Cyber Security News</span></a></span></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/197282/">微軟OneDrive驅動程式遭競爭條件攻擊 系統權限恐遭駭客奪取</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/197282/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">197282</post-id>	</item>
	</channel>
</rss>
