سازمان CISA نسبت به سوءاستفاده باج‌افزارها از آسیب‌پذیری BlueHammer ویندوز هشدار داد

آسیب‌پذیری BlueHammer

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اعلام کرد آسیب‌پذیری BlueHammer در ویندوز اکنون توسط گروه‌های باج‌افزاری در حملات واقعی مورد سوءاستفاده قرار گرفته است. این ضعف امنیتی با شدت بالا (High) در مایکروسافت دیفندر (Microsoft Defender) به مهاجمان دارای دسترسی لوکال اجازه می‌دهد سطح دسترسی خود را افزایش (Privilege Escalation) دهند

انتشار اکسپلویت روز صفر جدید ویندوز با نام RoguePlanet که امکان افزایش سطح دسترسی را فراهم می‌کند

اکسپلویت روز صفر

Nightmare Eclipse، پژوهشگر امنیتی شناخته‌شده با نام Chaotic Eclipse، مدت کوتاهی پس از انتشار به‌روزرسانی‌های Patch Tuesday مایکروسافت، یک اکسپلویت روز صفر (Zero-Day) جدید را برای سیستم‌عامل ویندوز منتشر کرده است.

سوءاستفاده از زیرساخت دابل‌کلیک گوگل در زنجیره انتشار بدافزار DesckVB RAT

بدافزار DesckVB RAT

پژوهشگران امنیت سایبری از شناسایی یک کمپین جدید هرزنامه مخرب (Malspam) خبر داده‌اند که با سوءاستفاده از زیرساخت معتبر دابل‌کلیک گوگل (Google DoubleClick)، یک تروجان دسترسی از راه دور (RAT) به نام بدافزار DesckVB RAT را از طریق یک زنجیره حمله چندمرحله‌ای منتشر می‌کنند.

مایکروسافت درباره سوءاستفاده از دو آسیب‌پذیری روز صفر در Defender هشدار داد

آسیب‌پذیری روز صفر - ایزوله‌سازی خودکار

مایکروسافت از انتشار پچ‌های امنیتی برای دو آسیب‌پذیری روز صفر در Microsoft Defender خبر داده است؛ ضعف‌هایی که پیش از انتشار به‌روزرسانی‌های امنیتی، در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند. این دو آسیب‌پذیری روز صفر با شناسه‌های CVE-2026-41091 و CVE-2026-45498 ردیابی می‌شوند

آسیب‌پذیری افزایش سطح دسترسی در Microsoft Defender؛ اکسپلویت RedSun ویندوز را تهدید می‌کند

پس از انتشار پچ امنیتی مایکروسافت در Patch Tuesday ماه آوریل، یک آسیب‌پذیری جدید در Microsoft Defender شناسایی شده است که به مهاجمان این امکان را می‌دهد تا از طریق افزایش سطح دسترسی (Privilege Escalation) به سطح SYSTEM دست پیدا کنند.