سازمان CISA نسبت به سوءاستفاده باجافزارها از آسیبپذیری BlueHammer ویندوز هشدار داد

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اعلام کرد آسیبپذیری BlueHammer در ویندوز اکنون توسط گروههای باجافزاری در حملات واقعی مورد سوءاستفاده قرار گرفته است. این ضعف امنیتی با شدت بالا (High) در مایکروسافت دیفندر (Microsoft Defender) به مهاجمان دارای دسترسی لوکال اجازه میدهد سطح دسترسی خود را افزایش (Privilege Escalation) دهند
انتشار اکسپلویت روز صفر جدید ویندوز با نام RoguePlanet که امکان افزایش سطح دسترسی را فراهم میکند

Nightmare Eclipse، پژوهشگر امنیتی شناختهشده با نام Chaotic Eclipse، مدت کوتاهی پس از انتشار بهروزرسانیهای Patch Tuesday مایکروسافت، یک اکسپلویت روز صفر (Zero-Day) جدید را برای سیستمعامل ویندوز منتشر کرده است.
اکسپلویت روز صفر GreatXML امکان دور زدن بیتلاکر در ویندوز را فراهم میکند

یک پژوهشگر امنیتی با نام مستعار Nightmare Eclipse، اکسپلویت روزصفری با نام GreatXML برای دور زدن بیتلاکر (BitLocker) در ویندوز منتشر کرده است. این اکسپلویت از قابلیت اسکن آفلاین مایکروسافت دیفندر سوءاستفاده میکند
سوءاستفاده از زیرساخت دابلکلیک گوگل در زنجیره انتشار بدافزار DesckVB RAT

پژوهشگران امنیت سایبری از شناسایی یک کمپین جدید هرزنامه مخرب (Malspam) خبر دادهاند که با سوءاستفاده از زیرساخت معتبر دابلکلیک گوگل (Google DoubleClick)، یک تروجان دسترسی از راه دور (RAT) به نام بدافزار DesckVB RAT را از طریق یک زنجیره حمله چندمرحلهای منتشر میکنند.
مایکروسافت درباره سوءاستفاده از دو آسیبپذیری روز صفر در Defender هشدار داد

مایکروسافت از انتشار پچهای امنیتی برای دو آسیبپذیری روز صفر در Microsoft Defender خبر داده است؛ ضعفهایی که پیش از انتشار بهروزرسانیهای امنیتی، در حملات واقعی مورد سوءاستفاده قرار گرفتهاند. این دو آسیبپذیری روز صفر با شناسههای CVE-2026-41091 و CVE-2026-45498 ردیابی میشوند
آسیبپذیری افزایش سطح دسترسی در Microsoft Defender؛ اکسپلویت RedSun ویندوز را تهدید میکند

پس از انتشار پچ امنیتی مایکروسافت در Patch Tuesday ماه آوریل، یک آسیبپذیری جدید در Microsoft Defender شناسایی شده است که به مهاجمان این امکان را میدهد تا از طریق افزایش سطح دسترسی (Privilege Escalation) به سطح SYSTEM دست پیدا کنند.
