مایکروسافت سازمان‌ها را ملزم به استفاده از احراز هویت مبتنی بر کلید عبور می‌کند

کلید عبور

مایکروسافت در تازه‌ترین گام برای تقویت امنیت هویت دیجیتال، اعلام کرده است که کلید عبور (Passkey) را به روش پیش‌فرض احراز هویت در سرویس Microsoft Entra ID تبدیل می‌کند و به‌تدریج استفاده از روش‌های سنتی مانند پیامک و تماس صوتی را کنار می‌گذارد

مایکروسافت بکدور گیگاوایپر با قابلیت پاک‌سازی غیرقابل‌بازگشت داده‌ها در زمان دلخواه مهاجم را شناسایی کرد

بکدور گیگاوایپر

مایکروسافت در تازه‌ترین تحلیل فنی خود از شناسایی بکدور گیگاوایپر (GigaWiper) خبر داده است؛ یک ایمپلنت (Implant) ماژولار مبتنی بر Golang که مرز میان بدافزارهای جاسوسی و وایپرها (Wipers) را کمرنگ می‌کند.

مایکروسافت به پشتیبانی از OWA Light در اکسچنج سرور پایان می‌دهد

OWA Light

مایکروسافت اعلام کرده است که در به‌روزرسانی‌های آینده اکسچنج سرور (Exchange Server)، قابلیت OWA Light را که نسخه سبک کلاینت ایمیل تحت وب اوت‌لوک وب اپ (Outlook Web App) به شمار می‌رود، از دسترس خارج خواهد کرد. به گفته مایکروسافت، حذف OWA Light بخشی از برنامه این شرکت برای کنار گذاشتن قابلیت‌های قدیمی، ساده‌سازی فرآیند توسعه و تمرکز بر بهبود تجربه کاربری در نسخه مدرن اوت‌لوک تحت وب است

مایکروسافت پشتیبانی هات‌پچ ویندوز سرور 2022 را تا اکتبر 2027 تمدید کرد

ویندوز سرور 2022

مایکروسافت اعلام کرده است که پشتیبانی از قابلیت هات‌پچ (Hotpatching) در ویندوز سرور 2022 تا اکتبر 2027 تمدید خواهد شد؛ این تمدید تا یک سال پس از پایان دوره پشتیبانی اصلی (Mainstream End Date) این نسخه در اکتبر 2026 ادامه پیدا می‌کند

CVE-2026-41089

هشدار سایبری CVE-2026-41089

یک آسیب‌پذیری بحرانی از نوع سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در سرویس Netlogon ویندوز شناسایی شده است. این ضعف امنیتی به یک مهاجم غیرمجاز اجازه می‌دهد از طریق شبکه و بدون نیاز به احراز هویت، کد دلخواه خود را به‌صورت از راه دور (RCE) روی سیستم‌های آسیب‌پذیر اجرا کند.

آسیب‌پذیری Netlogon با شدت بحرانی و امکان اجرای کد از راه دور وارد فاز اکسپلویت فعال شد

آسیب‌پذیری Netlogon

آسیب‌پذیری Netlogon در ویندوز اکنون وارد فاز اکسپلویت فعال شده و مهاجمان در حملات واقعی از آن سوءاستفاده می‌کنند. این ضعف امنیتی بحرانی با شناسه CVE-2026-41089 امکان اجرای کد از راه دور (RCE) را روی کنترل‌کننده‌های دامنه (Domain Controller) آسیب‌پذیر فراهم می‌کند

مایکروسافت در Defender for Endpoint قابلیت ایزوله‌سازی خودکار Endpointهای آلوده را آزمایش می‌کند

آسیب‌پذیری روز صفر - ایزوله‌سازی خودکار

مایکروسافت در حال آزمایش قابلیت جدیدی در Defender for Endpoint است که با استفاده از ایزوله‌سازی خودکار (Automatic Isolation)، سیستم‌های آلوده یا مشکوک به نفوذ را به‌سرعت از شبکه سازمان جدا می‌کند تا جلوی گسترش حمله و حرکت جانبی (Lateral Movement) مهاجمان گرفته شود

مایکروسافت ابزارهای متن‌باز Rampart و Clarity را برای تقویت امنیت عامل‌های هوش مصنوعی منتشر کرد

امنیت عامل‌های هوش مصنوعی

مایکروسافت با معرفی دو ابزار متن‌باز Rampart و Clarity، رویکردی نوین در مهندسی ایمن‌سازی سیستم‌های هوشمند ارائه کرده است. این استراتژی بر امنیت عامل‌های هوش مصنوعی (AI-Agent)تمرکز دارد و تلاش می‌کند لایه حفاظتی را از یک مرحله نهایی در تست‌ها به بخشی پیوسته از چرخه توسعه نرم‌افزار تبدیل کند.

مایکروسافت سرویس مجرمانه سوءاستفاده از «امضای دیجیتال» برای توزیع بدافزار را منهدم کرد

امضای دیجیتال

مایکروسافت از انهدام یک سرویس مجرمانه موسوم به مدل Malware-Signing-as-a-Service (MSaaS) خبر داد؛ زیرساختی که با سوءاستفاده از سرویس Artifact Signing این شرکت، امکان صدور گواهی‌های جعلی برای امضای دیجیتال بدافزارها را فراهم می‌کرد

شناسایی آسیب‌پذیری با هوش مصنوعی ده‌ها ضعف امنیتی در محصولات مایکروسافت و Palo Alto را آشکار کرد

شناسایی آسیب‌پذیری با هوش مصنوعی

در حالی که شناسایی آسیب‌پذیری با هوش مصنوعی (AI) به یکی از موضوعات مهم در تحول امنیت نرم‌افزار تبدیل شده است، مایکروسافت و Palo Alto Networks اعلام کرده‌اند که با استفاده از مدل‌های پیشرفته AI توانسته‌اند ده‌ها ضعف امنیتی را در کدها و محصولات خود کشف کنند.