سازمان CISA نسبت به سوءاستفاده باج‌افزارها از آسیب‌پذیری BlueHammer ویندوز هشدار داد

آسیب‌پذیری BlueHammer

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اعلام کرد آسیب‌پذیری BlueHammer در ویندوز اکنون توسط گروه‌های باج‌افزاری در حملات واقعی مورد سوءاستفاده قرار گرفته است. این ضعف امنیتی با شدت بالا (High) در مایکروسافت دیفندر (Microsoft Defender) به مهاجمان دارای دسترسی لوکال اجازه می‌دهد سطح دسترسی خود را افزایش (Privilege Escalation) دهند

بازگشت اکسپلویت ویندوز با امکان افزایش سطح دسترسی تا SYSTEM پس از 6 سال

اکسپلویت ویندوز

یک اکسپلویت ویندوز قدیمی که درایور Cloud Filter را هدف قرار می‌دهد، بار دیگر به تیتر خبرهای امنیتی بازگشته است؛ این در حالی است که بررسی‌ها نشان می‌دهد این اکسپلویت ویندوز حتی روی سیستم‌های کاملاً به‌روزرسانی شده نیز همچنان پتانسیل اجرایی دارد.

CVE-2026-20805

هشدار سایبری CVE-2026-20805

آسیب‌پذیری افشای اطلاعات حساس به عامل غیرمجاز در کامپوننت Desktop Window Manager (DWM) ویندوز شناسایی شده است. این ضعف امنیتی به یک مهاجم لوکال با دسترسی پایین اجازه می‌دهد که اطلاعات حساس، شامل آدرس بخش‌ها از یک پورت ALPC از راه دور موجود در حافظه حالت کاربر (User-Mode Memory) را افشا کند.