مایکروسافت سازمانها را ملزم به استفاده از احراز هویت مبتنی بر کلید عبور میکند

مایکروسافت در تازهترین گام برای تقویت امنیت هویت دیجیتال، اعلام کرده است که کلید عبور (Passkey) را به روش پیشفرض احراز هویت در سرویس Microsoft Entra ID تبدیل میکند و بهتدریج استفاده از روشهای سنتی مانند پیامک و تماس صوتی را کنار میگذارد
مایکروسافت بکدور گیگاوایپر با قابلیت پاکسازی غیرقابلبازگشت دادهها در زمان دلخواه مهاجم را شناسایی کرد

مایکروسافت در تازهترین تحلیل فنی خود از شناسایی بکدور گیگاوایپر (GigaWiper) خبر داده است؛ یک ایمپلنت (Implant) ماژولار مبتنی بر Golang که مرز میان بدافزارهای جاسوسی و وایپرها (Wipers) را کمرنگ میکند.
مایکروسافت به پشتیبانی از OWA Light در اکسچنج سرور پایان میدهد

مایکروسافت اعلام کرده است که در بهروزرسانیهای آینده اکسچنج سرور (Exchange Server)، قابلیت OWA Light را که نسخه سبک کلاینت ایمیل تحت وب اوتلوک وب اپ (Outlook Web App) به شمار میرود، از دسترس خارج خواهد کرد. به گفته مایکروسافت، حذف OWA Light بخشی از برنامه این شرکت برای کنار گذاشتن قابلیتهای قدیمی، سادهسازی فرآیند توسعه و تمرکز بر بهبود تجربه کاربری در نسخه مدرن اوتلوک تحت وب است
مایکروسافت پشتیبانی هاتپچ ویندوز سرور 2022 را تا اکتبر 2027 تمدید کرد

مایکروسافت اعلام کرده است که پشتیبانی از قابلیت هاتپچ (Hotpatching) در ویندوز سرور 2022 تا اکتبر 2027 تمدید خواهد شد؛ این تمدید تا یک سال پس از پایان دوره پشتیبانی اصلی (Mainstream End Date) این نسخه در اکتبر 2026 ادامه پیدا میکند
CVE-2026-41089

یک آسیبپذیری بحرانی از نوع سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در سرویس Netlogon ویندوز شناسایی شده است. این ضعف امنیتی به یک مهاجم غیرمجاز اجازه میدهد از طریق شبکه و بدون نیاز به احراز هویت، کد دلخواه خود را بهصورت از راه دور (RCE) روی سیستمهای آسیبپذیر اجرا کند.
آسیبپذیری Netlogon با شدت بحرانی و امکان اجرای کد از راه دور وارد فاز اکسپلویت فعال شد

آسیبپذیری Netlogon در ویندوز اکنون وارد فاز اکسپلویت فعال شده و مهاجمان در حملات واقعی از آن سوءاستفاده میکنند. این ضعف امنیتی بحرانی با شناسه CVE-2026-41089 امکان اجرای کد از راه دور (RCE) را روی کنترلکنندههای دامنه (Domain Controller) آسیبپذیر فراهم میکند
مایکروسافت در Defender for Endpoint قابلیت ایزولهسازی خودکار Endpointهای آلوده را آزمایش میکند

مایکروسافت در حال آزمایش قابلیت جدیدی در Defender for Endpoint است که با استفاده از ایزولهسازی خودکار (Automatic Isolation)، سیستمهای آلوده یا مشکوک به نفوذ را بهسرعت از شبکه سازمان جدا میکند تا جلوی گسترش حمله و حرکت جانبی (Lateral Movement) مهاجمان گرفته شود
مایکروسافت ابزارهای متنباز Rampart و Clarity را برای تقویت امنیت عاملهای هوش مصنوعی منتشر کرد

مایکروسافت با معرفی دو ابزار متنباز Rampart و Clarity، رویکردی نوین در مهندسی ایمنسازی سیستمهای هوشمند ارائه کرده است. این استراتژی بر امنیت عاملهای هوش مصنوعی (AI-Agent)تمرکز دارد و تلاش میکند لایه حفاظتی را از یک مرحله نهایی در تستها به بخشی پیوسته از چرخه توسعه نرمافزار تبدیل کند.
مایکروسافت سرویس مجرمانه سوءاستفاده از «امضای دیجیتال» برای توزیع بدافزار را منهدم کرد

مایکروسافت از انهدام یک سرویس مجرمانه موسوم به مدل Malware-Signing-as-a-Service (MSaaS) خبر داد؛ زیرساختی که با سوءاستفاده از سرویس Artifact Signing این شرکت، امکان صدور گواهیهای جعلی برای امضای دیجیتال بدافزارها را فراهم میکرد
شناسایی آسیبپذیری با هوش مصنوعی دهها ضعف امنیتی در محصولات مایکروسافت و Palo Alto را آشکار کرد

در حالی که شناسایی آسیبپذیری با هوش مصنوعی (AI) به یکی از موضوعات مهم در تحول امنیت نرمافزار تبدیل شده است، مایکروسافت و Palo Alto Networks اعلام کردهاند که با استفاده از مدلهای پیشرفته AI توانستهاند دهها ضعف امنیتی را در کدها و محصولات خود کشف کنند.
